Аналитик SOC
В департаменте информационной безопасности — работа с мониторингом событий, подключением источников и реагированием на инциденты через SIEM и сопутствующие СЗИ. Роль важна для своевременного обнаружения и предотвращения угроз, защиты данных и непрерывности сервисов.
ГрейдJunior/Middle
Опыт1–3 года
Задачи
- •мониторинг событий и доработка контента для средств защиты информации
- •подключение и стандартизация источников событий
- •участие в расследовании инцидентов и подготовка рекомендаций
- •разработка и актуализация регламентов, инструкций и playbook
- •автоматизация процессов SOC
- •взаимодействие со смежными подразделениями по мониторингу и реагированию
Обязательно
- •высшее образование по информационной безопасности
- •опыт работы в сфере ИБ (SOC, реагирование на инциденты, эксплуатация SIEM) от 2 лет
- •опыт работы с Linux и Windows
- •знание MITRE ATT&CK для классификации техник атак
- •опыт с SIEM, EPP, EDR, VM
- •аналитическое мышление, внимательность и стрессоустойчивость