Аналитик SOC (L1)

Работодатель:
Опыт работы:
От 1 года до 3 лет
Место работы:
Москва, бульвар Энтузиастов, 2

R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию.

Наши решения используются в крупнейших банках, государственных организациях, нефтегазовой отрасли, медиа, энергетике, металлургии, промышленности и в других сегментах бизнеса.

Мы постоянно развиваем существующие продукты, разрабатываем новые сервисы и тщательно сопровождаем процесс интеграции наших решений в инфраструктуру клиентов.

Благодаря командной работе и вкладу каждого сотрудника, нам удается достигать значимых результатов.

Мы в поиске Аналитика SOC, которому предстоит заниматься выявлением, анализом и реагированием на инциденты информационной безопасности.

Мы не просто поставщик SIEM/SOAR, а сами эксплуатируем эти решения для внутреннего заказчика — поэтому видим полный цикл, от сырых событий до закрытого инцидента.

Задачи:

  • Мониторить события безопасности и выявлять недопустимые события в SIEM;
  • Проводить первичный анализ алертов: разбирать сработки корреляционных правил, отличать реальный инцидент от ложного срабатывания;
  • Вести инциденты ИБ по установленному процессу — от регистрации до закрытия, с фиксацией результатов расследования;
  • Взаимодействовать с заказчиком и другими линиями SOC для уточнения деталей по инцидентам;
  • Участвовать в базовом профилировании источников и помогать с тюнингом правил в рамках пилотной, проектной и сервисной активностей

Ожидаем от тебя:

  • Базовые знания по актуальным угрозам и методам кибератак на современную инфраструктуру;
  • Понимание работы с SIEM-системами на уровне поисковых запросов (язык запросов конкретного продукта не важен — научим);
  • Базовые знания администрирования Windows/Linux;
  • Понимание, как устроены журналы и события безопасности (ОС, СЗИ, сетевые устройства);
  • Умение работать самостоятельно и в команде, желание разбираться в деталях, а не просто закрывать тикеты;
  • Понимание жизненного цикла атак (Cyber Kill Chain, MITRE ATT&CK).

Будет плюсом:

  • Профильное высшее образование в области ИТ/ИБ;
  • Опыт работы в SOC более полугода;
  • Опыт взаимодействия с заказчиками;
  • Навыки автоматизации своей работы (Bash, PowerShell, Python);
  • Знакомство с любым SIEM/SOAR/IRP решением или Endpoint Security продуктами;
  • Участие в CTF и/или решение машин на HTB;
  • Участие в киберучениях (Standoff и подобных).

Мы предлагаем:

  • Работу в гибридном формате в офисе класса «А» в двух шагах от ст. м. Римская/Площадь Ильича или удаленный формат работы на территории РФ;
  • Достойную оплату труда, соответствующую профессиональному уровню и компетенциям;
  • Статус аккредитованной ИТ-компании со всеми преимуществами;
  • ДМС со стоматологией и госпитализацией по всей России, страхование от несчастного случая, полис ВЗР для поездок за границу, ветеринарная поддержка;
  • 100% компенсацию больничного, +10 дополнительных дней в году на отгул по болезни;
  • Регулярный обмен обратной связью по системе полугодового Performance Review;
  • Возможности для обучения и профессионального развития: корпоративную библиотеку, менторство, внутренние митапы по обмену опытом, практику публичных выступлений, возможность участвовать в создании контента для профессиональных сообществ;
  • Программу корпоративных скидок и привилегий;
  • Развитую корпоративную культуру: открытую коммуникацию, онлайн и офлайн встречи, клубы по интересам, спортивные активности и поддержку инициатив сотрудников.

Несмотря на быстрый рост, мы основательно подходим к подбору специалистов, поэтому нам удалось собрать профессиональную и сплоченную команду.
Присоединяйся к нам!

Похожие вакансии

Портфельный аналитик
МКК Финмолл

Уверенный пользователь SQL. Опыт в риск-аналитике обязателен от 3-х лет. Отличные аналитические навыки, умение находить причинно-следственные связи...

Младший аналитик
Лига Цифровой Экономики

Знания и практический опыт в области моделирования бизнес-процессов (нотация BPMN 2.0), инструмент Camunda . Знания в области интеграций: REST...

Руководитель команды аналитиков
CloudPayments

Понимаешь интернет-эквайринг или B2B fintech на таком уровне, чтобы самостоятельно сформулировать правильный аналитический вопрос. Имеешь опыт проведения...

Ведущий системный аналитик (Стрим торгового кредитования)
МТС Банк

Ты будешь: Опыт работы в роли системного аналитика. Опыт анализа и проектирования решений на микросервисной архитектуре. Опыт составления технической документации...

Эксперт-аналитик по биоэкономике и нормативному регулированию(биотопливо, биопрепараты, биотехнолог)
Созвездие

Высшее образование: экономика, право, государственное и муниципальное управление, биотехнология, химическая технология, экология или смежные направления. Опыт работы от 3 лет...