Работодатель:
Зарплата:
200 000 - 300 000 руб.
Опыт работы:
От 3 до 6 лет

Мы – JFoRecruitment, IT-рекрутинговое агентство, специализирующееся на поиске высококвалифицированных специалистов и менеджеров.

В команду одного из наших клиентов мы ищем кандидата на позицию Аналитика SOC L2

Если данная позиция соответствует Вашим профессиональным целям, будем рады обсудить детали и организовать дальнейшее взаимодействие.

Задачи

  • Расследование инцидентов информационной безопасности на второй линии, в том числе сложных и нетиповых без готовых инструкций.
  • Разработка критериев выявления инцидентов информационной безопасности.
  • Разработка методик/плейбуков реагирования на инциденты информационной безопасности.
  • Разработка и актуализация инструкций и материалов базы знаний по итогам расследования инцидентов.
  • Сопровождение и контроль процессов подключения клиентов к SIEM.
  • Разработка рекомендаций по совершенствованию аудита безопасности в информационных системах.

Ожидания от кандидата

  • Высшее образование в области ИТ или информационной безопасности.
  • Опыт работы со сложными, нетиповыми или новыми кейсами.
  • Опыт самостоятельного ведения расследований в условиях отсутствия готовых регламентов и инструкций.
  • Понимание техник и тактик атакующих, векторов атак и способов их обнаружения; знание Cyber Kill Chain, MITRE ATT&CK, TTP.
  • Опыт выявления паттернов поведения злоумышленника на разных этапах атаки в режиме реального времени.
  • Знание основ работы/администрирования Windows и Linux.
  • Знание основ построения ИТ-инфраструктуры.
  • Опыт использования регулярных выражений (regexp).
  • Знание Bash / PowerShell / Python на базовом уровне.
  • Опыт подготовки инструкций, методик или иной технической документации.

Будет преимуществом:

  • Опыт в области форензики.
  • Опыт воспроизведения атак в тестовой или лабораторной среде для разработки сценариев выявления.

Условия

  • Оформление по ТК РФ в аккредитованную IT компанию.
  • Конкурентоспособная официальная заработная плата + бонусы.
  • Гибридный формат работы (3 дня в офисе, 2 дня удаленно).
  • ДМС после испытательного срока.
  • Частичная оплата спортзала и парковки.

Похожие вакансии

Инвестиционный аналитик
Делекто

Высшее образование в области финансов, экономики, инвестиций или смежных дисциплин. Опыт работы от 1 до 3 лет в финансовом анализе...

Финансовый аналитик (FMCG)
Делекто

Высшее образование в области экономики и/или финансов. Опыт работы от 3 лет в финансовом анализе, планировании или бизнес-партнерстве...

Аналитик (макроэкономист)
АНО Институт экономики роста им. Столыпина П.А.

Высшее образование: экономика (предпочтения отдаются НИУ-ВШЭ, РЭШ, МГУ, Финансовый Университет). Имеет опыт работы не менее 4-х лет по...

Аналитик данных / BI-аналитик
OFFPRICE

Опыт работы в аналитике от 3-х лет (fashion-сегмент будет преимуществом). Понимание и практическая реализация коммерческих бизнес-процессов.

Аналитик данных
Платформа Больших Данных

Высшее образование. Опыт работы по профилю 1-3 года. Отличное знание Python, библиотек (Pandas, Numpy, SciPy, scikit-learn) и библиотеки...