Ведущий аналитик SOC L2[Кибербезопасность]
гибрид, Екатеринбург
Ведущий аналитик SOC L2 в составе RED Security будет расследовать нетиповые инциденты ИБ, собирать данные и готовить отчёты, развивать методики обработки инцидентов и обучать команду. Результат повышает защищённость клиентов и качество реагирования на атаки.
ГрейдSenior
Задачи
- •Расследование нетиповых инцидентов ИБ из разных источников
- •Сбор данных и анализ логов (ОС, СЗИ, сетевое и прикладное ПО)
- •Взаимодействие с заказчиками по техническим вопросам расследований
- •Составление отчётов и рекомендаций по инцидентам
- •Разработка и поддержка методик и playbooks реагирования
- •Обучение аналитиков и обмен опытом в команде
Обязательно
- •Понимание основных векторов атак на корпоративные сети
- •Знание методов классификации тактик и техник (MITRE ATT&CK, Kill Chain)
- •Умение анализировать журналы регистрации событий в ОС, СЗИ, сетевом оборудовании и приложениях
- •Навыки составления технических отчётов по инцидентам