Точка БанкТочка Банк

Аналитик SOC

Работа в команде безопасности онлайн‑банка и экосистемы сервисов: расследование инцидентов от алерта до закрытия и развитие детектирования, чтобы предотвращать повторные атаки и защищать клиентов и сервисы банка

ГрейдMiddle/Senior
Опытот 3 лет

Задачи

  • Расследовать инциденты от алерта до завершения и выработки мер сдерживания
  • Анализировать логи, артефакты и сетевые данные, восстанавливать цепочку компрометации
  • Разрабатывать и совершенствовать правила детектирования и корреляции
  • Расширять покрытие мониторинга и проводить ретроспективный поиск признаков компрометации (threat hunting)
  • Участвовать в оперативном реагировании и координации мер защиты
  • Документировать результаты расследований и формировать рекомендации

Обязательно

  • Практический опыт реагирования и расследования инцидентов от 3 лет
  • Умение самостоятельно расследовать разные типы инцидентов, не только по готовым сценариям
  • Опыт работы с артефактами, логами и сетевыми данными, восстановление цепочек атаки
  • Знание и опыт работы с EDR, SIEM, NTA/NDR, DLP
  • Знание MITRE и OWASP, понимание техник атакующих
  • Умение создавать и улучшать правила детектирования и корреляции

Будет плюсом

  • Опыт работы с TTP, Threat Intelligence и TI‑платформами
  • Навыки форензики и анализа дампов памяти
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT