Аналитик SOC L2 — мониторинг и реагирование на киберугрозы@ BI.ZONE
О позиции
Компания BI.ZONE ищет Аналитика SOC L2 для мониторинга и анализа событий информационной безопасности. Ваша задача будет заключаться в проведении анализа инцидентов и реагировании на киберугрозы, что делает эту роль ключевой в обеспечении безопасности клиентов.
Чем вы будете заниматься
- Проводить мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе и Threat Hunting платформе.
- Выполнять роли выделенного клиентского аналитика Центра мониторинга и реагирования на киберугрозы на площадке Заказчика.
- Адаптировать сценарии выявления инцидентов в SIEM системе под особенности инфраструктуры клиента.
- Фильтровать ложные срабатывания сценариев выявления инцидентов.
- Реагировать и оповещать Заказчика об инцидентах информационной безопасности в соответствии с установленным SLA.
- Расследовать типовые и нетиповые инциденты, подготавливать рекомендации для Заказчика.
- Взаимодействовать с Заказчиком по вопросам реагирования на инциденты.
- Разрабатывать план реагирования на инциденты информационной безопасности (playbook-и).
- Участвовать в разработке новых сценариев выявления инцидентов в SIEM и Threat Hunting платформе.
Требования
- Высшее техническое образование.
- Знание основ построения современных сетей и принципов работы протоколов канального, сетевого и транспортного уровней.
- Знание операционных систем Windows/Linux на уровне администратора.
- Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры.
- Понимание классификации современного вредоносного ПО.
- Опыт работы с MP SIEM.
- Опыт работы с системами защиты информации (IDS, WAF, NGFW, AV, EDR).
- Опыт анализа логов от различных систем и умение их правильно интерпретировать.
Что мы предлагаем
- Конкурентная зарплата, обсуждаемая на собеседовании.
- Работа в команде профессионалов в области информационной безопасности.
- Возможности для профессионального роста и развития.
- Современные инструменты и технологии для работы.
- Дружный коллектив и комфортные условия труда.
- Гибкий график работы.
- Участие в интересных проектах и мероприятиях.
- Корпоративные мероприятия и тренинги.
Вакансия предлагает интересные задачи в области кибербезопасности с хорошими условиями работы. Однако, отсутствие четкой информации о зарплате может быть минусом для некоторых кандидатов.
Кто здесь добьётся успеха
Глубокие знания в области SIEM (например, Splunk или ELK) и опыт работы с платформами Threat Hunting, что позволяет эффективно выявлять и анализировать киберугрозы.
Способность быстро адаптироваться к изменениям и работать в офисной среде, что критично для оперативного реагирования на инциденты и взаимодействия с командой.
Опыт анализа инцидентов на Windows и Linux системах, а также понимание сетевых протоколов, что позволяет точно определять источники угроз и разрабатывать стратегии защиты.
Ресурсы для обучения
Карьерный путь
Обзор рынка
Навыки и требования
Тренды отрасли
Новости Cybersecurity
Загружаем новости отрасли...
Ищем релевантные статьи за последние 6 месяцев