Аналитик SOC (SIEM)
от 40 000 до 80 000 руб.
Вакансия "Аналитик SOC (SIEM)"
Полная занятость, полный рабочий день
Опубликовано 6 сентября 2024 года
Обновлено 6 сентября 2024 года
Работодатель
ООО "РТК ИБ"
Место работы
Город Москва, Никитский переулок, дом: Д. 7; корпус: СТР. 1; офис/квартира: ЭТ/ПОМ/КОМ 2/I/58;г. Москва
Обязанности
1. Выполнение задач выделенного аналитика по закрепленным заказчикам JSOC:
- Расследование нетиповых высококритичных инцидентов ИБ с использованием SIEM, EDR и NTA-систем;
- Участие в реагировании на высококритичные инциденты ИБ;
- Выявление аномальной активности, Threat Hunting;
- Подключение систем Заказчика к SIEM-системе: определение ключевых с точки зрения мониторинга ИБ точек инфраструктуры, проработка целевого аудита на конечных системах, разработка и запуск сценариев выявления инцидентов ИБ.
2. Выполнение задач развития в рамках сервиса JSOC:
- Изучение новых типов источников событий ИБ;
- Изучение новых векторов атак и способов их детектирования;
- Разработка сценариев выявления инцидентов ИБ, оптимизация существующих сценариев;
- Участие в разработке новых направлений и услуг в рамках развития сервиса MDR JSOC.
Общие требования
- Знание и понимание основ архитектуры современных корпоративных инфраструктур;
- Знание и понимание основ ИБ (в т. ч. Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них;
- Опыт работы с подсистемами аудита в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т. д. ), умение корректно интерпретировать различные события и выделять наиболее важную информацию;
- Опыт расследования инцидентов ИБ: понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ.
Требования к образованию
Высшее
Опыт работы
Не менее 3 лет
Загрузка...
Похожие вакансии
Работодатель
ООО "РТК ИБ"
ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "РТК ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ"
Дата регистрации
11 мая 2016 года
Юридический адрес
125009, г. Москва, пер. Никитский, д. 7, стр. 1, эт/пом/ком 2/I/58
Генеральный директор
Нестерова Ирина Наиловна
с 6 июля 2023 года