Middle Аналитик / SOC L1-L2 (Центр противодействия кибератакам)

Банк ДОМ.РФ

Middle Аналитик / SOC L1-L2 (Центр противодействия кибератакам)

Москва, 1-й проезд Перова Поля, 9с9

Метро: Перово

Описание вакансии

Сейчас ищем аналитика событий информационной безопасности на дежурства (дневные и ночные смены) с графиком 2/2

На данную позицию рассматриваем кандидатов строго с опытом работы в SOC.

НАШИ ПОЖЕЛАНИЯ К СОИСКАТЕЛЮ:

  • Опыт работы в SOC от 1 года минимум
  • Опыт работы с SIEM
  • Знание подходов в области мониторинга событий информационной безопасности, реагирования на инциденты информационной безопасности;
  • Понимание принципов работы средств защиты информационной безопасности (NGFW), IDS\IPS, EDR, WAF, антивирусов и т.д.);
  • Понимание принципов работы операционных систем Windows, Linux;
  • Понимание основных тактик и техник злоумышленников, знание и применение матрицы Mitre ATT&CK, понимание KillChain;
  • Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п.

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Мониторинг событий информационной безопасности;
  • Реагирование на инциденты информационной безопасности;
  • Расследование инцидентов информационной безопасности, фиксацию материалов при расследовании;
  • Генерация отчетов.
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию