SOC — это команда, состоящая по большей части из аналитиков по безопасности, в задачи которой входит обнаружение и анализ инцидентов кибербезопасности, оперативное реагирование, предотвращение возникновения и составление отчетности.
Ключевые задачи:
Мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе / Threat Hunting платформе
Выполнение роли выделенного клиентского аналитика 2-ой линии Центра мониторинга и реагирования на киберугрозы
Адаптация сценариев выявления инцидентов в SIEM системе / Threat Hunting платформе под особенности инфраструктур клиентов
Фильтрация ложных срабатываний сценариев выявления инцидентов в используемой SIEM системе / Threat Hunting платформе
Реагирование и оповещение заказчиков об инцидентах ИБ в соответствии с установленным SLA
Расследование типовых и нетиповых инцидентов ИБ, подготовка рекомендаций для заказчиков по инцидентам ИБ
Взаимодействие с заказчиками по вопросам реагирования на инциденты ИБ
Разработка планов реагирования на инциденты ИБ (playbook-и)
Участие в разработке новых сценариев выявления инцидентов в SIEM / Threat Hunting платформе.
СТЕК ТЕХНОЛОГИЙ/КЛЮЧЕВЫЕ НАВЫКИ:
МФО ОнлайнКазФинанс (ТМ Solva)
Алматы
Не указана
Микрофинансовая организация KMF(КМФ)
Алматы
Не указана
Алматы
Не указана
ASTERIUM
Алматы
Не указана
Алматы
до 600000 KZT
АО «Freedom Bank Kazakhstan»
Алматы
до 1500000 KZT