Аналитик SOC
Описание
Сейчас мы ищем Аналитика SOC в департамент информационной безопасности на задачи по аналитике событий со средств защиты информации, подключению новых систем, реагированию на инциденты и их расследованию, работы с антивирусной защитой. Чем предстоит заниматься: мониторингом событий и доработкой контента для СЗИ; взаимодействием со смежными подразделениями по вопросам мониторинга и реагирования (контроль требований, развитие сценариев мониторинга, стандартизация требований подключения источников); участием в расследовании инцидентов, анализом причин и подготовкой рекомендаций по предотвращению повторения; разработкой и актуализацией регламентов, инструкций и playbook по мониторингу и реагированию на инциденты ИБ; автоматизацией процессов SOC. Мы ожидаем: высшее образование по информационной безопасности ведущих российских вузов; опыт от 2-х лет в сфере ИБ (SOC-аналитик, реагирование на инциденты, эксплуатация SIEM); опыт работы с Linux, Windows; опыт использования MITRE ATT&CK для классификации техник и сценариев атак; понимание современных информационных технологий enterprise-уровня, их уязвимостей, современных векторов, тактик и техник проведения компьютерных атак, способов защиты от них; опыт работы с современными системами защиты информации основных вендоров (как российских, так и зарубежных) - SIEM, EPP, EDR, VM; умение работать в команде, критическое и аналитическое мышление, внимание к деталям, стрессоустойчивость. Условия: гибридный формат работы из Московского офиса (ст. м. Калужская).