← К результатам

Аналитик SOC (L1, L2) / Специалист по информационной безопасности

от 150 000 ₽
СпецЦентр · Россия, Москва
Полный день Постоянная занятость опыт от 1 года
Откликнуться на источнике →

Описание

Локация: Москва, работа на месте работодателя; возможны разъезды
Зарплата: от 150 000 ₽ на руки в месяц
Компания
СпецЦентр — IT-компания, предоставляющая услуги мониторинга и реагирования на инциденты информационной безопасности.
Что делать

Мониторить и анализировать события информационной безопасности из различных источников в SIEM.
Расследовать типовые и нетиповые инциденты, фиксировать материалы и готовить рекомендации для заказчиков.
Регистрировать инциденты и доводить их до закрытия в соответствии с установленным SLA.
Разрабатывать, адаптировать и фильтровать сценарии выявления инцидентов и правила корреляции под инфраструктуру.
Разрабатывать playbook-и реагирования и автоматизировать их выполнение в SOAR/IRP.
Взаимодействовать с заказчиками по вопросам реагирования и оповещения об инцидентах.

Требования

Понимание работы SOC и средств защиты информации: FW, IDS/IPS, AV и других.
Опыт работы с SIEM, различными средствами защиты информации в качестве источников и анализа логов.
Знание сетевых технологий, модели OSI, стека TCP/IP и протоколов HTTP/HTTPS, DNS, DHCP, ARP.
Знание Windows и Linux на уровне администратора.
Понимание тактик и техник атакующих, векторов атак, способов обнаружения и противодействия, а также матрицы MITRE ATT&CK и Kill Chain.
Опыт работы от 1 года до 3 лет и понимание подходов к мониторингу и реагированию на инциденты информационной безопасности.

Культура и преимущества

Полная занятость и стабильная загрузка.
Прозрачная система мотивации.
Оформление в соответствии с ТК РФ.
Дружный коллектив и внимательное руководство.

Источник: hirify · Опубликовано: 2 дня назад