VKVK

Аналитик SOC L2

офис, гибрид, удалёнка, Москва

Команда защиты цифровой платформы MAX: мессенджер, платежи и нейропомощник. Вы будете расследовать инциденты, работать с SIEM и SOAR, внедрять механизмы защиты и готовить отчёты для снижения рисков и защиты пользователей.

ГрейдMiddle

Задачи

  • Анализ исходных событий и логов в SIEM
  • Полное ведение и расследование инцидентов ИБ с использованием SOAR и SIEM
  • Оформление отчётов и рекомендаций по результатам расследований
  • Пилотирование и внедрение механизмов и инструментов обеспечения ИБ
  • Взаимодействие с другими подразделениями для улучшения контроля за ИБ

Обязательно

  • Практический опыт выявления, реагирования и расследования инцидентов ИБ
  • Умение работать с SIEM-системами
  • Знание современных типов атак и уязвимостей
  • Умение моделировать атаки и понимать методы их выявления
  • Хорошее знание ОС Linux и Windows
  • Хорошее знание сетевых технологий
  • Знание протоколов и форматов сбора логов (Syslog, CEF, JSON)

Будет плюсом

  • Хорошее знание macOS
  • Умение работать со скриптовыми языками (Bash, Python, PowerShell/PoSH)
  • Умение составлять комплексные SQL-запросы
  • Умение координировать усилия рабочей группы
  • Практический опыт в сборе и анализе артефактов (дампы дисков и памяти)
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT