Аналитик SOC
Москва
Команда ИБ в ДИТ Москвы поддерживает безопасность платформы ЕМИАС. Вы будете анализировать срабатывания в SIEM/SOAR, верифицировать алерты, эскалировать инциденты и взаимодействовать с ИТ‑подразделениями для быстрого устранения угроз и поддержания непрерывности сервисов
Задачи
- •мониторинг и первичный анализ сработок правил корреляции
- •верификация алертов и фильтрация ложных срабатываний
- •эскалация и координация инцидентов на L2/L3
- •ведение реестра инцидентов и подготовка отчетности
- •контроль состояния компонентов SIEM и средств ИБ, участие в инженерных работах по регламентам
- •разработка и доработка парсеров нормализации и подключение новых источников логов
Обязательно
- •опыт работы с SIEM‑системами
- •знание основ информационной безопасности и жизненного цикла инцидентов
- •понимание сетевых протоколов (TCP/IP)
- •знание принципов работы Windows и Linux
- •навыки анализа логов и выявления ложных срабатываний