Аналитик L2 SOC [RED Security]
гибрид, Москва
Команда RED Security в MWS защищает клиентов от угроз и развивает процессы реагирования. В роли L2 SOC-аналитика вы будете расследовать сложные инциденты, собирать доказательства и улучшать методики обнаружения, чтобы снижать риск и время реакции для корпоративных заказчиков
ГрейдMiddle
Стек
MITRE ATT&CKKill ChainWindowsLinuxСЗИСетевое оборудованиеAccess логи
Задачи
- •Расследование нетиповых инцидентов информационной безопасности
- •Сбор данных и подготовка технических отчётов для заказчиков
- •Анализ полноты и качества расследований и предложений по улучшению
- •Разработка методик и playbooks для обработки инцидентов
- •Обучение коллег и обмен опытом внутри команды
Обязательно
- •Понимание основных векторов атак на корпоративные сети
- •Знание классификаций тактик и техник (Mitre ATT&CK) и Kill Chain
- •Умение анализировать журналы событий из ОС, СЗИ, сетевого оборудования, прикладного ПО и access логов
- •Навыки сбора телеметрии и подготовки отчётов по инцидентам
- •Опыт взаимодействия с заказчиками по техническим вопросам