Аналитик SOC L2/L3 (ИБ)

з/п не указана
А7-ТЕХНОЛОГИИ
Москва Постоянная занятость Полный день

Описание

Сейчас мы в поиске SOC аналитика, который будет представлять интересы компании при работе с внешним SOC и отвечать за актуальность подключений, качество мониторинга, реагирование на события ИБ и развитие правил выявления событий информационной безопасности. Что предстоит делать: Координировать подключение новых серверов, систем и других источников событий к SOC. Контролировать актуальность подключенных источников. Взаимодействовать с ИТ-подразделениями при подключении новых источников и устранении проблем с передачей логов. Совместно с аналитиками внешнего SOC анализировать и отрабатывать события информационной безопасности. Участвовать в расследовании инцидентов: предоставлять дополнительную информацию, организовывать взаимодействие с ответственными подразделениями и контролировать выполнение необходимых действий. Контролировать качество и полноту мониторинга информационных систем компании. Формировать требования к новым сценариям выявления угроз и ставить задачи внешнему SOC на разработку и доработку правил корреляции. Участвовать в тестировании новых правил корреляции и оценке качества их работы. Анализировать существующие правила и выявлять недостатки мониторинга, в том числе избыточные и неинформативные срабатывания. Участвовать в развитии процессов мониторинга и реагирования на инциденты ИБ. Вести и актуализировать документацию по подключенным источникам, зонам ответственности и требованиям к мониторингу. Обязательные требования: Опыт работы в информационной безопасности / SOC. Опыт расследования инцидентов ИБ. Понимание принципов работы SIEM и SOC. Понимание жизненного цикла событий ИБ: сбор логов → корреляция → срабатывание → анализ → подтверждение инцидента → реагирование. Понимание основных типов источников событий: серверы, сетевое оборудование, средства защиты, приложения и т.д. Опыт работы с логами и событиями информационной безопасности. Понимание принципов построения правил корреляции и выявления подозрительной активности. Умение взаимодействовать одновременно с ИТ-подразделениями и внешним поставщиком SOC. Навыки постановки технических задач и контроля их выполнения. Практический опыт работы с SIEM. Системность и внимательность: важно не только реагировать на инциденты, но и контролировать, что вся необходимая инфраструктура действительно находится под мониторингом. Будет плюсом: Опыт написания или постановки задач на разработку правил корреляции. Знание сетевых технологий и принципов работы TCP/IP, DNS, HTTP/HTTPS. Опыт работы с EDR, NGFW, WAF, DLP и другими средствами защиты. Опыт взаимодействия с внешним SOC/MSSP. Условия работы: График 5/2, 1 удаленный день в неделю (полностью удаленного формата нет). Конкурентоспособная заработная плата. Официальное трудоустройство по ТК РФ, бессрочный договор. ДМС со стоматологией после испытательного срока, 31 день отпуска. Корпоративное изучение английского языка. Работа в профессиональной команде, открытой к сотрудничеству, идеям и инновациям.

Откликнуться
Источник: hh · 4 дня назад

Похожие вакансии в городе Москва

Все вакансии в городе Москва →