МТСМТС

Ведущий аналитик SOC L2[Кибербезопасность]

гибрид, Екатеринбург

Ведущий аналитик SOC L2 в составе RED Security будет расследовать нетиповые инциденты ИБ, собирать данные и готовить отчёты, развивать методики обработки инцидентов и обучать команду. Результат повышает защищённость клиентов и качество реагирования на атаки.

ГрейдSenior

Задачи

  • Расследование нетиповых инцидентов ИБ из разных источников
  • Сбор данных и анализ логов (ОС, СЗИ, сетевое и прикладное ПО)
  • Взаимодействие с заказчиками по техническим вопросам расследований
  • Составление отчётов и рекомендаций по инцидентам
  • Разработка и поддержка методик и playbooks реагирования
  • Обучение аналитиков и обмен опытом в команде

Обязательно

  • Понимание основных векторов атак на корпоративные сети
  • Знание методов классификации тактик и техник (MITRE ATT&CK, Kill Chain)
  • Умение анализировать журналы регистрации событий в ОС, СЗИ, сетевом оборудовании и приложениях
  • Навыки составления технических отчётов по инцидентам
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT