билайнбилайн

Аналитик SOC L1

офис, Москва

В команде SOC вы будете работать с SIEM и другими СЗИ: анализировать события, расследовать типовые инциденты и эскалировать сложные случаи, обеспечивая непрерывную защиту сервисов компании в круглосуточном режиме

ГрейдJunior

Задачи

  • Мониторинг событий безопасности со средств защиты информации (SIEM, AV, FW, IPS/IDS, DLP)
  • Расследование типовых инцидентов информационной безопасности
  • Эскалация инцидентов на вышестоящие линии
  • Анализ систем мониторинга СЗИ и настройка правил корреляции
  • Предложения по снижению ложноположительных срабатываний
  • Посменная работа для обеспечения функционирования SOC в режиме 24х7

Обязательно

  • Знание основ информационной безопасности
  • Опыт расследования инцидентов ИБ
  • Опыт работы с системами сбора логов (SIEM)
  • Базовое понимание работы Windows и Unix/Linux систем
  • Знание сетевых протоколов (OSI, TCP/IP)
  • Базовое понимание принципов работы Active Directory и механизмов аутентификации
  • Знание тактик и техник злоумышленников (MITRE ATT&CK / Cyber Kill Chain)
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT