МоскваМосква

Аналитик SOC

Москва

Команда ИБ в ДИТ Москвы поддерживает безопасность платформы ЕМИАС. Вы будете анализировать срабатывания в SIEM/SOAR, верифицировать алерты, эскалировать инциденты и взаимодействовать с ИТ‑подразделениями для быстрого устранения угроз и поддержания непрерывности сервисов

Задачи

  • мониторинг и первичный анализ сработок правил корреляции
  • верификация алертов и фильтрация ложных срабатываний
  • эскалация и координация инцидентов на L2/L3
  • ведение реестра инцидентов и подготовка отчетности
  • контроль состояния компонентов SIEM и средств ИБ, участие в инженерных работах по регламентам
  • разработка и доработка парсеров нормализации и подключение новых источников логов

Обязательно

  • опыт работы с SIEM‑системами
  • знание основ информационной безопасности и жизненного цикла инцидентов
  • понимание сетевых протоколов (TCP/IP)
  • знание принципов работы Windows и Linux
  • навыки анализа логов и выявления ложных срабатываний
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT