Аналитик SOC L1
офис, Москва
В команде SOC вы будете работать с SIEM и другими СЗИ: анализировать события, расследовать типовые инциденты и эскалировать сложные случаи, обеспечивая непрерывную защиту сервисов компании в круглосуточном режиме
ГрейдJunior
Задачи
- •Мониторинг событий безопасности со средств защиты информации (SIEM, AV, FW, IPS/IDS, DLP)
- •Расследование типовых инцидентов информационной безопасности
- •Эскалация инцидентов на вышестоящие линии
- •Анализ систем мониторинга СЗИ и настройка правил корреляции
- •Предложения по снижению ложноположительных срабатываний
- •Посменная работа для обеспечения функционирования SOC в режиме 24х7
Обязательно
- •Знание основ информационной безопасности
- •Опыт расследования инцидентов ИБ
- •Опыт работы с системами сбора логов (SIEM)
- •Базовое понимание работы Windows и Unix/Linux систем
- •Знание сетевых протоколов (OSI, TCP/IP)
- •Базовое понимание принципов работы Active Directory и механизмов аутентификации
- •Знание тактик и техник злоумышленников (MITRE ATT&CK / Cyber Kill Chain)