Wildberries & RussWildberries & Russ

Аналитик SOC (Incident Response)

удалёнка, гибрид, Москва

Команда SOC отвечает за обнаружение и расследование инцидентов безопасности. Вы будете проводить форензику, автоматизировать триаж, поддерживать плейбуки и внедрять корректирующие меры для снижения рисков и ускорения восстановления

Задачи

  • реагирование на инциденты информационной безопасности
  • проведение полного цикла форензики (сбор, анализ дампов и логов)
  • формирование и контроль исполнения корректирующих действий
  • разработка и актуализация плейбуков по реагированию
  • оценка и подключение источников данных для триажа и мониторинга

Обязательно

  • навыки идентификации и анализа вредоносного ПО, скриптов и документов
  • опыт работы с SIEM: написание поисковых запросов и построение визуализаций
  • умение пользоваться инструментами триажа и форензики
  • владение Python/PowerShell/Bash для автоматизации задач
  • знание Linux или Windows или macOS на уровне системного администратора
  • навыки анализа больших объёмов логов и корреляции данных

Будет плюсом

  • опыт работы с ELK stack
  • знание устройства Kubernetes и Docker и их особенностей мониторинга
  • умение писать простые SQL-запросы
  • опыт работы с NTA
  • наличие профильных сертификатов по информационной безопасности
  • выступления на профильных конференциях и митапах
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT