Ведущий аналитик SOC
Описание
Функциональные обязанности: Мониторинг и реагирование на события ИБ (Sandbox\IPS\IDS\SIEM\PAM\NGFW и др.), выявление инцидентов ИБ Мониторинг и обработка IOC из внешних источников Мониторинг событий, связанных с ВПО, организация ликвидации последствий заражений ВПО Оперативное взаимодействие с ДИТ и подразделениями организации по вопросам реагирования на инциденты ИБ Согласование заявок на доступы (изменение физической\логической структуры сети, разграничение прав доступа к информационным системам и ресурсам) Проведение/организация инвентаризации прав доступа к информационным системам и информационным ресурсам Требования: Иметь опыт работы в Security Operations Center (SOC) не менее 3-х лет; Понимать основы сетей и web-протоколов, включая TCP/IP, HTTP/HTTPS и DNS; Уметь анализировать события безопасности, логи и сетевую активность; Иметь опыт работы с SIEM-системами (например, MP SIEM, KUMA, Splunk, ELK); Понимать основные типы атак и техник злоумышленников; Иметь опыт расследования инцидентов, также взаимодействия с командами IT, DevOps и Security; Понимать принципы работы решений EDR (Endpoint Detection and Response), WAF (Web Application Firewall), IDS (Intrusion Detection System) и IPS (Intrusion Prevention System); Обладать хорошими аналитическими навыками и внимательностью к деталям; Уметь документировать результаты расследований. Будет преимуществом: Опыт работы с Linux; Опыт работы с контейнеризацией и orchestration (Docker / Kubernetes); Понимание web security и методологии OWASP Top 10; Навыки автоматизации на Python или Bash. Условия: Формат работы: 5/2, гибридный график; Конкурентная заработная плата; Профессиональное обучение и развитие; Добровольное медицинское страхование сотрудника и несовершеннолетних членов семьи, страхование жизни и здоровья.