Дежурный аналитик. SOC L1-L1.5.

Работодатель:
Опыт работы:
От 1 года до 3 лет
Место работы:
Москва, улица Раевского, 4с1А

Обязанности:

  • Мониторинг и анализ событий информационной безопасности с использованием SIEM, EDR и иных средств ИБ;
  • Расследование инцидентов информационной безопасности;
  • Эскалация инцидентов в соответствии с установленными процедурами;
  • Фильтрация ложно-положительных срабатываний;
  • Блокирование и противодействие потенциально опасной активности;
  • Контроль состояния SIEM систем;
  • Написание playbook`ов.

Требования:

  • Опыт в расследовании инцидентов ИБ и написании контента.
  • Опыт работы с SIEM, NTA, XDR.
  • Опыт менторства.
  • Понимание принципа работы FW, IPS\IDS.
  • Понимание принципов работы СЗИ.
  • Понимание матрицы MITRE ATT&CK и Cyber Kill Chain.
  • Знания архитектуры и событий безопасности ОС Windows и Linux (журналы событий, аутентификация, права доступа, процессы, службы)
  • Аналитический склад ума, внимательность, умение работать с большим объемом информации, многозадачность, ответственность, коммуникабельность, стрессоустойчивость.

Будет плюсом:

  • Практический опыт Threat Hunting'a

Условия:

  • ​​​​​Офисный формат работы (м. Киевская);
  • График работы 5/2. С 10:00 до 19:00.
  • Индивидуальный план адаптации и куратор на период испытательного срока;
  • IT аккредитация;
  • Официальное трудоустройство по ТК РФ;
  • Выдаем всю необходимую техника для работы;
  • Корпоративная мобильная связь;
  • ДМС со стоматологией;
  • Компенсация занятий в спортзале;
  • Корпоративный учебный центр и компенсация внешних курсов для повышения квалификации.

Похожие вакансии

Аналитик структуры продуктов в казначействе
Московский Кредитный Банк

Высшее образование (или выпускники последних курсов). Знание особенностей основных банковских продуктов и принципов моделирования. Знание форм финансовой отчетности и основ...

Аналитик отдела продаж
Торговый дом-ВИК

Релевантный опыт работы от 2х лет в должности Аналитика в отделе продаж или отделе закупок. Высшее экономическое образование.

Аналитик DLP
Т1

Также готовы рассматривать начинающих специалистов с первичным опытом. Всему научим при наличии серьёзных намерений и интересу к сфере практической ИБ.

Охранник ЧОП (дежурный по этажам и территории учебного корпуса) МФЮА
Московский финансово-юридический университет МФЮА

ОТВЕТСТВЕННЫЙ. ПРЕДСТАВИТЕЛЬНЫЙ. ВНИМАТЕЛЬНЫЙ. ТРУДОЛЮБИВЫЙ. Мед.книжка.

65 000 руб.
BI-аналитик
СБЕР

Высшее техническое образование. Опыт работы с анализом данных не менее 5 лет. Уверенное владение инструментами визуализации данных (например, QlikView/QlikSense...