Специалист центра мониторинга ИБ (1L)
офис, удалёнка, гибрид
Команда SOC отвечает за круглосуточный мониторинг и расследование инцидентов ИБ; специалист будет работать с SIEM/логами, сетевыми и ОС журналами, участвовать в создании правил корреляции и playbook для ускорения реагирования и снижения рисков для бизнеса
ГрейдJunior
Задачи
- •Круглосуточный мониторинг и расследование инцидентов SOC L1
- •Разработка правил корреляции и сценариев выявления инцидентов
- •Анализ журналов СЗИ, ОС, сетевого оборудования и баз данных
- •Участие в создании и обновлении playbook для реагирования на инциденты
Обязательно
- •базовые навыки написания скриптов (bash, PowerShell)
- •фундаментальные знания информационной безопасности
- •знание Linux и Windows, опыт работы с этими системами
- •умение анализировать журналы событий СЗИ, ОС, сетевого оборудования и СУБД
- •обучение у вендора по основным SIEM (ELK, Splunk) или эквивалентный опыт
- •опыт работы с СЗИ (SIEM, NGFW, IDS/IPS)