Старший аналитик SOC (SIEM)

ГК «МТ-Интеграция»

Старший аналитик SOC (SIEM)

Москва, улица Раевского, 4с1А

Метро: Киевская

Описание вакансии

Обязанности:
  • Реагирование и расследование инцидентов ИБ;
  • Работа с алертами и правилами обнаружения атак;
  • Совершенствование процессов управления инцидентами (информирование ответственных за системы, запуск процессов реагирования);
  • Написание и тестирование правил корреляции;
  • Подключение новых источников данных;
  • Анализ исходных событий с источников;
  • Настройка получения данных от репутационных сервисов;
  • Написание плейбуков по реагированию на инциденты информационной безопасности.
Требования:
  • Опыт работы: от 3 лет на позиции аналитик SOC, специалист по SIEM, инженер и аналитик DLP;
  • Понимание принципов работы SIEM (нормализация, агрегация, корреляция);
  • Опыт работы с SIEM-системами Российских вендоров (MaxPatrol SIEM);
  • Опыт работы с решениями от positive technologies (EDR, VM, Sandbox);
  • Владение методологией‌ описания правил детекции инцидентов ИБ, наличие опыта ее внедрения и использования в работе SOC;
  • Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения (Cyber Kill Chain, MITRE ATT&CK);
  • Хороший уровень знания ОС Linux, Windows и опыт работы с основными инструментами ОС;
  • Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД, систем виртуализации, прикладного ПО;
  • опыт работы с системами аудита (Windows events, Sysmon, auditd).
Условия:
  • ИТ-аккредитация;
  • Официальное трудоустройство по ТК РФ с первого дня;
  • Корпоративная связь;
  • ДМС со стоматологией;
  • Компенсация фитнеса;
  • Обучение сотрудников на курсах от компании для повышения квалификации;
  • Скидки от Skyeng на изучение английского языка;
  • Внешние профессиональные мероприятия и конференции;
  • Корпоративные скидки от компаний партнеров.
Посмотреть контакты работодателя

Адрес

Похожие вакансии

F6
Полный день
  • Москва

  • Не указана

Рекомендуем
Медиа Бизнес Солюшенс
Полный день
  • Москва

  • Не указана

Рекомендуем
Системы Коммуникаций

Аналитик SOC

Системы Коммуникаций

Полный день
  • Москва

  • Не указана

Рекомендуем
Полный день
  • Москва

  • до 600000 RUR

F6
Полный день
  • Москва

  • до 600000 RUR

METRO Cash & Carry
Полный день
  • Москва

  • до 600000 RUR

Гарда Технологии
Полный день
  • Москва

  • до 600000 RUR

Домклик
Удаленная работа
  • Москва

  • до 600000 RUR

ТЕХНОЛОГИИ ОТРАСЛЕВОЙ ТРАНСФОРМАЦИИ
Полный день
  • Москва

  • до 600000 RUR

Security Vision
Полный день
  • Москва

  • до 600000 RUR

K2 Тех
Полный день
  • Москва

  • до 600000 RUR

билайн
Полный день
  • Москва

  • до 600000 RUR

АФЛТ-Системс
Полный день
  • Москва

  • до 600000 RUR

Группа компаний РБЕ (RBE Group)
Полный день
  • Москва

  • до 600000 RUR

СОГАЗ
Сменный график
  • Москва

  • до 600000 RUR

АТБ Электроника
Полный день
  • Москва

  • до 600000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию