INInnostage
Аналитик L3 SOC
Казань
Работа в SOC: сбор, классификация и аналитика актуальных угроз, разработка рекомендаций и участие в реагировании на инциденты. Роль обеспечивает защиту распределённых ИТ-систем заказчиков и развивает процессы обнаружения и предотвращения атак
ГрейдSenior
Задачи
- •Поиск, сбор и классификация данных об актуальных угрозах
- •Анализ инцидентов и участие в реагировании на компьютерные инциденты
- •Разработка рекомендаций и документации по угрозам и мерам защиты
- •Поиск и подключение источников данных о киберугрозах
- •Оптимизация и автоматизация процессов, ведение базы знаний
- •Координация работы команды и обучение сотрудников
Обязательно
- •Знание принципов работы и архитектуры ИБ
- •Знание современных угроз и уязвимостей, технологий и средств защиты
- •Опыт расследований инцидентов информационной безопасности
- •Понимание архитектуры территориально-распределённых ИС и криптоинфраструктуры (PKI, защита каналов)
- •Знание SIEM, IDS/IPS, DLP, антивирусных решений и средств контроля доступа
- •Навыки разработки документации, ведения базы знаний и планирования процессов
- •Опыт координации команды и проведения обучающих мероприятий