Исследователь (2 линия SOC)

ИнфоТеКС

Исследователь (2 линия SOC)

Москва, Отрадная улица, 2Бс1

Метро: Отрадное

Описание вакансии

Дочерняя компания АО ИнфоТеКС, АО «Перспективный мониторинг» » приглашает на работу исследователя Security Operation Center (SOC). Мы предоставляем заказчикам услуги SOC по мониторингу событий безопасности и расследованию инцидентов ИБ, контролю защищённости, защите web-приложений и администрированию систем и средств защиты информации. Наша Компания активно растет и развивается, интересных проектов становится всё больше, и в связи с этим мы ищем коллегу!

Обязанности:
  • Расследование (типовых/нетиповых) инцидентов.
  • Оценка потенциальных векторов атаки и анализ степени защищенности ИТ инфраструктуры.
  • Мониторинг и исследование современных методов, способов и средств кибератак.
  • Разработка правил корреляции/сценариев выявления инцидентов (playbook).
  • Проведение анализа ПО на вредоносность/скомпрометированность (в пределах компетенции).
  • Взаимодействие с другими командами SOC и Заказчиком по вопросам реагирования на инциденты ИБ.
  • Подготовка отчётов по результатам инцидента, выработка рекомендаций.
  • Участие в разработке и актуализации документации для работы подразделения, ведение базы знаний.
  • Участие в развитии SOC-центра.
Требования:
  • Высшее профильное образование
  • Опыт расследования инцидентов ИБ.
  • Знание тактик и техник компьютерных атак, методов их обнаружения.
  • Знания сетевых технологий.
  • Опыт работы с Windows\Linux системами на уровне администратора.
  • Опыт работы с СЗИ – IDS\WAF\NGFW\AV\EDR.
  • Опыт работы как минимум с одной SIEM системой.
  • Опыт работы с DFIR-инструментами.

Будет преимуществом:

  • Навыки программирования на Python, SQL запросов.
  • Прохождение профильных курсов.
  • Опыт участия в CTF, киберучениях, TryhackMe/HacktheBox или аналоги.
Условия:
  • Работа в офисе в г. Москве, Технопарк "Отрадное", метро Отрадное.
  • Обучение (курсы), работа с наставником.

  • Индивидуальный план развития, карьерный рост.

  • Оплата питания (обеды).

  • ДМС, страхование жизни.

  • Корпоративные мероприятия. Кибертурниры.

  • Аккредитованная ИТ компания.

  • Возможность быть преподавателем, наставником, спикером.

Навыки
  • SOC
  • SIEM
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Лаборатория Касперского

SOC Expert

Лаборатория Касперского

Полный день
  • Москва

  • Не указана

Рекомендуем
билайн
Сменный график
  • Москва

  • Не указана

Рекомендуем
Цифровой аудит

Специалист SOC

Цифровой аудит

Сменный график
  • Москва

  • Не указана

Системы Коммуникаций
Полный день
  • Москва

  • Не указана

Системы Коммуникаций

Аналитик SOC

Системы Коммуникаций

Полный день
  • Москва

  • Не указана

Банк ДОМ.РФ

Аналитик SOC

Банк ДОМ.РФ

Сменный график
  • Москва

  • Не указана

Лаборатория Касперского

SOC аналитик

Лаборатория Касперского

Полный день
  • Москва

  • Не указана

Компания ТрансТелеКом

Методолог в SOC

Компания ТрансТелеКом

Полный день
  • Москва

  • Не указана

Черкизово, Группа предприятий

Аналитик SOC

Черкизово, Группа предприятий

Полный день
  • Москва

  • Не указана

Р-Вижн
Полный день
  • Москва

  • Не указана

SberTech
Полный день
  • Москва

  • Не указана

Альфа-Банк

Аналитик SOC L2

Альфа-Банк

Полный день
  • Москва

  • Не указана

Cloud.ru
Удаленная работа
  • Москва

  • Не указана

Банк ПСБ
Полный день
  • Москва

  • Не указана

Компания ТрансТелеКом

Архитектор SOC

Компания ТрансТелеКом

Полный день
  • Москва

  • Не указана

Открытая мобильная платформа

Исследователь безопасности ОС

Открытая мобильная платформа

Полный день
  • Москва

  • Не указана

ЗащитаИнфоТранс, ФГУП

Аналитик SOC L1

ЗащитаИнфоТранс, ФГУП

Удаленная работа
  • Москва

  • Не указана

РОССКО

Аналитик SOC

РОССКО

Удаленная работа
  • Москва

  • Не указана

Крафтвэй Корпорэйшн ПЛС (ГК Росатом)

RTL разработчик SoC

Крафтвэй Корпорэйшн ПЛС (ГК Росатом)

Полный день
  • Москва

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию