Исследователь (2 линия SOC)

ИнфоТеКС

Исследователь (2 линия SOC)

Москва, Отрадная улица, 2Бс1

Метро: Отрадное

Описание вакансии

Дочерняя компания АО ИнфоТеКС, АО «Перспективный мониторинг» » приглашает на работу исследователя Security Operation Center (SOC). Мы предоставляем заказчикам услуги SOC по мониторингу событий безопасности и расследованию инцидентов ИБ, контролю защищённости, защите web-приложений и администрированию систем и средств защиты информации. Наша Компания активно растет и развивается, интересных проектов становится всё больше, и в связи с этим мы ищем коллегу!

Обязанности:
  • Расследование (типовых/нетиповых) инцидентов.
  • Оценка потенциальных векторов атаки и анализ степени защищенности ИТ инфраструктуры.
  • Мониторинг и исследование современных методов, способов и средств кибератак.
  • Разработка правил корреляции/сценариев выявления инцидентов (playbook).
  • Проведение анализа ПО на вредоносность/скомпрометированность (в пределах компетенции).
  • Взаимодействие с другими командами SOC и Заказчиком по вопросам реагирования на инциденты ИБ.
  • Подготовка отчётов по результатам инцидента, выработка рекомендаций.
  • Участие в разработке и актуализации документации для работы подразделения, ведение базы знаний.
  • Участие в развитии SOC-центра.
Требования:
  • Высшее профильное образование
  • Опыт расследования инцидентов ИБ.
  • Знание тактик и техник компьютерных атак, методов их обнаружения.
  • Знания сетевых технологий.
  • Опыт работы с Windows\Linux системами на уровне администратора.
  • Опыт работы с СЗИ – IDS\WAF\NGFW\AV\EDR.
  • Опыт работы как минимум с одной SIEM системой.
  • Опыт работы с DFIR-инструментами.

Будет преимуществом:

  • Навыки программирования на Python, SQL запросов.
  • Прохождение профильных курсов.
  • Опыт участия в CTF, киберучениях, TryhackMe/HacktheBox или аналоги.
Условия:
  • Работа в офисе в г. Москве, Технопарк "Отрадное", метро Отрадное.
  • Обучение (курсы), работа с наставником.

  • Индивидуальный план развития, карьерный рост.

  • Оплата питания (обеды).

  • ДМС, страхование жизни.

  • Корпоративные мероприятия. Кибертурниры.

  • Аккредитованная ИТ компания.

  • Возможность быть преподавателем, наставником, спикером.

Навыки
  • SOC
  • SIEM
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Цифровой аудит

Специалист SOC

Цифровой аудит

Полный день
  • Москва

  • Не указана

Рекомендуем
ГНИВЦ
Полный день
  • Москва

  • Не указана

Рекомендуем
СБЕР
Полный день
  • Москва

  • Не указана

Рекомендуем
Р-Вижн
Полный день
  • Москва

  • Не указана

ИНФОРМЗАЩИТА

Архитектор SIEM/SOC

ИНФОРМЗАЩИТА

Полный день
  • Москва

  • Не указана

СОГАЗ
Сменный график
  • Москва

  • Не указана

Консист-ОС
Сменный график
  • Москва

  • до 150000 RUR

Банк ПСБ
Полный день
  • Москва

  • до 150000 RUR

Р-Вижн
Полный день
  • Москва

  • до 150000 RUR

Центр Методического Обеспечения Оптимизации Процессов Государственного Управления в Московской области

Аналитик SOC L2

Центр Методического Обеспечения Оптимизации Процессов Государственного Управления в Московской области

Удаленная работа
  • Москва

  • до 150000 RUR

ЦИБИТ
Полный день
  • Москва

  • до 150000 RUR

Цифра
Полный день
  • Москва

  • до 150000 RUR

СТЭП ЛОДЖИК (STEP LOGIC)
Полный день
  • Москва

  • до 150000 RUR

АльфаСтрахование

Аналитик SOC

АльфаСтрахование

Удаленная работа
  • Москва

  • до 150000 RUR

ИНФОРМЗАЩИТА
Полный день
  • Москва

  • до 150000 RUR

Бюро Цифровой Трансформации
Полный день
  • Москва

  • до 200000 RUR

Честный знак.рф

Аналитик SOC L1

Честный знак.рф

Сменный график
  • Москва

  • до 200000 RUR

Газпромнефть-Снабжение

Специалист по кибербезопасности (SOC)

Газпромнефть-Снабжение

Полный день
  • Москва

  • до 200000 RUR

ГКУ Инфогород
Сменный график
  • Москва

  • до 200000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию