Аналитик L2/L3. SOC

РТ-Информационная безопасность

Аналитик L2/L3. SOC

Москва, Варшавское шоссе, 118к1

Описание вакансии

​​Наша команда за 2+ года выросла в 2 раза. Для дальнейшего развития мы ищем к нам Аналитика L2/L3 (офисный формат работы).
Что нужно делать
:

  • Мониторинг и реагирование на инциденты информационной безопасности;
  • Улучшение рабочих процессов команды;
  • Разработка правил корреляций;
  • Проведение расследований инцидентов (DFIR);
  • Написание сценариев реагирования и автоматизация их работы;
  • Проверка корректности работы корреляции событий при помощи эмуляции атак;
  • Формирование требований для безопасной настройки операционных систем, сетей и сервисов в рамках обработки инцидентов информационной безопасности;
  • Контроль работы аналитиков первой и второй линии;
  • Участие в формировании метрик качества работы аналитиков 1-2 линии.

Что для нас важно:

  • Профильный опыт работы в SOC в качестве аналитика от 2-3 лет;
  • Опыт сбора индикаторов компрометации из различных систем;
  • Широкий кругозор в области корпоративной кибербезопасности;
  • Знания и опыт работы с Mitre ATT&CK, детальное понимание принципов проведения атак на корпоративную инфраструктуру;
  • Глубокие знания архитектуры и механизмов защиты ОС Windows и Linux;
  • Опыт работы со стеком ELK;
  • Готовность активно развиваться, работать в команде и передавать свой опыт.

Что будет преимуществом:

  • Глубокие знания современных ИТ-технологий;
  • Опыт работы с SIEM-системами;
  • Навыки анализа вредоносного ПО (Malware Analysis);
  • Опыт работы в рамках задач по управлению уязвимостями;
  • Опыт работы с решениями EDR, IRP, SIEM, IDS;
  • Опыт анализа сетевого трафика.

Работая в РТ-Информационная безопасность, вы получаете:

  • Стабильную официальную окладную часть + бонусы и премии;
  • Оформление по ТК РФ;
  • До 10 day-off в год по результатам работы;
  • Работу в молодой и дружной команде профессионалов (средний возраст сотрудников SOC ниже 30 лет);
  • Возможность прохождения обучения как по внутренним, так и по сторонним обучающим программам;
  • Отличную возможность для реализации идей (руководство компании открыто к новым стратегиям);
  • Удобное расположение офиса (Корпоративный транспорт от м. Южная, Чертаново) - формат - офис;
  • Партнерскую программу скидок;
  • Аккредитация+
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Банк ДОМ.РФ
Полный день
  • Москва

  • Не указана

Рекомендуем
Spice IT
Сменный график
  • Москва

  • Не указана

Рекомендуем
Лаборатория Касперского

Cyber Threat Intelligence Analyst

Лаборатория Касперского

Полный день
  • Москва

  • Не указана

Рекомендуем
RUTUBE
Полный день
  • Москва

  • Не указана

Полный день
  • Москва

  • Не указана

Аэрофлот
Полный день
  • Москва

  • Не указана

ФИНАМ
Полный день
  • Москва

  • Не указана

Security Vision
Полный день
  • Москва

  • Не указана

Туту
Удаленная работа
  • Москва

  • Не указана

СберЗдоровье
Полный день
  • Москва

  • Не указана

Солар
Полный день
  • Москва

  • Не указана

Московский метрополитен

Главный специалист (Отдел аналитики)

Московский метрополитен

Полный день
  • Москва

  • от 200000 RUR

F6
Полный день
  • Москва

  • от 200000 RUR

Солар
Полный день
  • Москва

  • от 200000 RUR

Security Vision
Полный день
  • Москва

  • от 200000 RUR

ФКУ Центр по обеспечению деятельности Казначейства России

Заместитель начальника отдела в SOC

ФКУ Центр по обеспечению деятельности Казначейства России

Полный день
  • Москва

  • от 200000 RUR

Банк ПСБ
Гибкий график
  • Москва

  • от 100000 RUR

Группа компаний Астра

Ведущий системный аналитик (Astra Cloud)

Группа компаний Астра

Удаленная работа
  • Москва

  • от 100000 RUR

YADRO
Полный день
  • Москва

  • от 100000 RUR

Азиатско-Тихоокеанский Банк

Главный инженер (SOC engineer)

Азиатско-Тихоокеанский Банк

Полный день
  • Москва

  • от 100000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию