Аналитик SOC
Описание
Привет! Мы - аккредитованная IT-компания MarfaTech, разрабатывающая собственные высокотехнологичные продукты для b2b клиентов глобальных рынков. У нас большая экспертиза в используемых технологиях и мало legacy. Мы любим свой код и поддерживаем его в актуальном состоянии. На проектах используем самые актуальные и современные технологии.Наши ценности: Мастерство - Мы профессионалы своего дела и всегда увеличиваем свое мастерство! Осознанность - Мы точно знаем, что мы делаем и зачем! Сотрудничество - Мы помогаем друг другу быть лучше в том, что мы делаем! Ищем в команду Аналитика SOC Обязанности:- Мониторинг, выявление, классификация и анализ событий и инцидентовинформационной безопасности;- Реагирование на события, связанные с вредоносным программнымобеспечением, организация и контроль устранения последствийзаражений;- Проведение проактивного поиска и обнаружения угроз информационнойбезопасности (Threat Hunting);- Участие в эмуляции атак и проверке эффективности сценариевобнаружения и реагирования (purple teaming, attack simulation);- Фильтрация ложных срабатываний в существующих системахмониторинга;- Подготовка отчетов по результатам расследований, обследований ипроектных работ, ведение и актуализация документации;- Участие в развитии процессов технологического мониторинга, повышениизрелости процессов мониторинга и автоматизации рутинных операций. Требования к кандидату: -Опыт работы от 3 лет в аналогичной должности в компаниях сраспределенной ИТ-инфраструктурой;- Уверенные знания принципов функционирования macOS, Windows и Linux(модели разграничения доступа, типы событий, демоны, механизмызащиты и др.);- Опыт работы с системами защиты информации: EDR&XDR, SIEM, WAF,антивирусные решения, сканеры уязвимостей;- Желаемый опыт работы с продуктами CheckPoint;- Понимание способов обнаружения основных векторов и типов атак, тактики техник атакующих (MITRE ATT&CK, TTP);- Понимание методик penetration testing, техник эксплуатации уязвимостейи их детектирования средствами мониторинга безопасности;- Опыт расследования компьютерных инцидентов;- Навыки анализа логов операционных систем, сетевого оборудования, СУБДи других источников событий безопасности;- Ориентация на обеспечение непрерывности бизнес-процессов и снижениерисков информационной безопасности. Личные качества:- Этическая зрелость, строгая конфиденциальность, высокая личнаяответственность.- Проактивность, инициативность, ориентация на вовлечение, а не«формальное обучение».- Гибкость, ответственность, отзывчивость, чувство юмора☺ Мы предлагаем: Официальное трудоустройство в соответствии с ТК РФ; Достойный уровень заработной платы; Формат работы: офис/гибрид/удаленно; Сложные, интересные задачи; Гарантируем полное отсутствие бюрократии; Возможность карьерного роста и профессионального развития; Открытая и свободная friendly среда - у нас ты сможешь сам задавать тренды, а не следовать им; ДМС; Частичная оплата занятий спортом; 50% компенсация оплаты изучения английского языка; 10 бесплатных сессий и 50% компенсация оплаты консультаций психолога; График работы: пять дней в неделю (гибкое начало дня); 5 сикдеев в год дополнительно.