Аналитик SOC (L1, L2) в высокотехнологичную компанию
О позиции
Мы ищем Аналитика SOC (L1, L2) для работы в высокотехнологичной компании, расположенной в Москве. Эта позиция предлагает уникальную возможность участвовать в мониторинге и реагировании на инциденты информационной безопасности. Вы будете частью команды, которая активно работает над защитой данных и систем компании.
Чем вы будете заниматься
- Мониторингом и реагированием на инциденты ИБ;
- Проведением проактивного поиска и анализа угроз ИБ;
- Расследованием инцидентов ИБ;
- Разработкой правил корреляции и нормализации событий;
- Анализом журналов регистрации событий в различных системах.
Требования
- Высшее профессиональное образование и документ, подтверждающий прохождение обучения по программе профессиональной переподготовки по направлению ИБ;
- Опыт проведения расследований различных типов инцидентов ИБ;
- Навыки разработки и оптимизации детектирующей логики;
- Знания современных тактик и техник атакующих, основных векторов атак;
- Практический опыт работы в SOC и реагирования на инциденты ИБ.
Будет плюсом
- Знание Cyber Kill Chain, MITRE ATT&CK;
- Опыт работы с системами защиты информации.
Что мы предлагаем
- Официальное трудоустройство с первого дня работы;
- Сменный график работы 1/3;
- Стабильную официальную заработную плату;
- Льготное пользование собственным Медицинским центром;
- Корпоративные тематические клубы;
- Скидки для сотрудников в кафе и ресторанах аэропорта;
- Интересную работу в развивающейся компании.
Вакансия предлагает стабильную работу в области информационной безопасности с хорошими условиями. Однако, информация о зарплате не указана, что может быть недостатком.
Кто здесь добьётся успеха
Глубокие знания в области реагирования на инциденты и анализа угроз, включая опыт работы с SIEM-решениями, такими как Splunk или ELK Stack.
Способность работать в офисной среде с акцентом на командное взаимодействие и быстрое принятие решений в стрессовых ситуациях.
Опыт проведения логического анализа и мониторинга событий безопасности с использованием инструментов, таких как Wireshark или Syslog, для выявления аномалий и угроз.
Критическое мышление и аналитический подход к решению проблем, что позволяет эффективно идентифицировать и реагировать на инциденты в реальном времени.
Ресурсы для обучения
Карьерный путь
Обзор рынка
Навыки и требования
Тренды отрасли
Новости Cybersecurity
Загружаем новости отрасли...
Ищем релевантные статьи за последние 6 месяцев