Аналитик SOC L2
офис, гибрид, Санкт-Петербург
Команда информационной безопасности ищет аналитика для мониторинга событий, расследования инцидентов и доработки правил детекции. Будете работать с логами, алертами и автоматизациями чтобы оперативно выявлять и устранять угрозы для серверной, сетевой и пользовательской инфраструктуры.
ГрейдMiddle
Задачи
- •Мониторинг и анализ событий информационной безопасности
- •Расследование и категоризация инцидентов безопасности
- •Создание и доработка правил мониторинга и корреляции
- •Автоматизация рутинных аналитических задач и алертов
- •Передача и эскалация инцидентов коллегам при необходимости
Обязательно
- •Знание современных тактик и техник атак (MITRE) и способов их обнаружения
- •Понимание устройства и принципов функционирования Unix и Windows
- •Умение автоматизировать работу скриптами (Bash, Python)
- •Опыт администрирования сетевой инфраструктуры и межсетевых экранов
- •Ответственность, внимательность и аккуратность
- •Умение работать в команде и действовать самостоятельно
Будет плюсом
- •Опыт работы в SOC на L1 или L2
- •Опыт работы с веб- и email-прокси и фильтрацией
- •Использование ИИ-инструментов для анализа инцидентов и автоматизации
- •Знание и опыт работы со сканерами Nmap, Nessus
- •Опыт с IDS/IPS, HIDS/HIPS
- •Высшее образование в области информационной безопасности