Старший специалист SOC 1-линии
Москва
Работа в SOC федерального телеком-холдинга: анализ инцидентов 1-й линии, первичная диагностика, фильтрация событий и реагирование на киберинциденты для защиты инфраструктуры и снижения рисков.
ГрейдSenior
Опыт1–3 года
Задачи
- •Анализ инцидентов 1-й линии и подготовка аналитической справки
- •Первичная обработка и фильтрация событий
- •Первоначальная диагностика инцидентов
- •Реагирование на инциденты кибербезопасности
Обязательно
- •Высшее образование в сфере информационной безопасности
- •Знание киберугроз и техник/тактик атак (MITRE ATT&CK, Cyber Kill Chain)
- •Опыт работы в SOC от 1 года в роли L1 или в команде эксплуатации СЗИ
- •Понимание принципов работы платформ SOC (SIEM/EDR/SOAR и др.)
- •Практический опыт работы минимум с 2 технологиями платформы SOC (SIEM/SOAR/NTA и др.)