Аналитик SOC L2
офис, гибрид, удалёнка, Москва
Команда защиты цифровой платформы MAX: мессенджер, платежи и нейропомощник. Вы будете расследовать инциденты, работать с SIEM и SOAR, внедрять механизмы защиты и готовить отчёты для снижения рисков и защиты пользователей.
ГрейдMiddle
Задачи
- •Анализ исходных событий и логов в SIEM
- •Полное ведение и расследование инцидентов ИБ с использованием SOAR и SIEM
- •Оформление отчётов и рекомендаций по результатам расследований
- •Пилотирование и внедрение механизмов и инструментов обеспечения ИБ
- •Взаимодействие с другими подразделениями для улучшения контроля за ИБ
Обязательно
- •Практический опыт выявления, реагирования и расследования инцидентов ИБ
- •Умение работать с SIEM-системами
- •Знание современных типов атак и уязвимостей
- •Умение моделировать атаки и понимать методы их выявления
- •Хорошее знание ОС Linux и Windows
- •Хорошее знание сетевых технологий
- •Знание протоколов и форматов сбора логов (Syslog, CEF, JSON)
Будет плюсом
- •Хорошее знание macOS
- •Умение работать со скриптовыми языками (Bash, Python, PowerShell/PoSH)
- •Умение составлять комплексные SQL-запросы
- •Умение координировать усилия рабочей группы
- •Практический опыт в сборе и анализе артефактов (дампы дисков и памяти)