Аналитик SOC (L2)( Безопасная информационная зона )
11 Декабря 2024
Город:
Москва
Занятость:
Полная занятость
Компания "Безопасная информационная зона"
Кто мы такие?
BI.ZONE — активно растущая команда единомышленников, которая исследует, разрабатывает и поддерживает решения для защиты от киберпреступников. В нашей компании успешно сотрудничают эксперты и разработчики, инженеры и специалисты, все те, кто разделяет наши ценности и цели.
Мы создаем инновационные продукты для анализа угроз и активной защиты от мошенничества, автоматизируем и масштабируем экспертизу наших сервисных подразделений и разрабатываем инструменты для внутреннего использования.
Почти за четыре года работы мы доросли до четырехсот сотрудников, сохранив атмосферу многообразия мнений и идей, с высоким ритмом изменений и свободой, гибкими графиком и подходом к решению задач, открытым к обсуждению руководством.
Каждый в BI.ZONE может выдвигать и проверять гипотезы, пробовать новые инструменты и технологии, взаимодействовать с лучшими экспертами в области кибербезопасности, участвовать в социально значимых проектах.
Если тебя привлекают сложные задачи и вызовы, ты по своей сути экспериментатор и горишь идеями, приглашаем присоединиться к нашей команде :)
Обязанности:
-
Мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе / Threat Hunting платформе;
-
Выполнение роли выделенного клиентского аналитика Центра мониторинга и реагирования на киберугрозы;
-
Адаптация сценариев выявления инцидентов в SIEM системе / Threat Hunting платформе под особенности инфраструктуры клиента;
-
Фильтрация ложных срабатываний сценариев выявления инцидентов в используемой SIEM системе / Threat Hunting платформе;
-
Реагирование и оповещение заказчика об инцидентах ИБ в соответствии с установленным SLA и маршрутной картой инцидента;
-
Расследование типовых и нетиповых инцидентов ИБ, подготовка рекомендаций для заказчика по инцидентам ИБ;
-
Взаимодействие с заказчиком по вопросам реагирования на инциденты ИБ;
-
Разработка планов реагирования на инциденты ИБ (playbook-и);
-
Участие в разработке новых сценариев выявления инцидентов в SIEM / Threat Hunting платформе.
Требования:
-
Высшее техническое образование;
-
Знание сетевых технологий в объеме сертификации CCNA;
-
Знание операционных систем Windows/Linux на уровне администратора;
-
Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия;
-
Понимание классификации современного вредоносного ПО;
-
Опыт работы с MP SIEM;
-
Опыт работы с СЗИ – IDS\WAF\NGFW\AV\EDR;
-
Опыт анализа логов от различных систем, умение их правильно интерпретировать;
-
Будет дополнительным преимуществом опыт программирования на Python/Go для автоматизации рутинных задач;
-
Умение устанавливать контакты с другими людьми, обладать хорошими навыками общения и способностью эффективно взаимодействовать с окружающими;
-
Будет дополнительным преимуществом наличие профильных сертификаций (SANS, Offensive Security, eLearnSecurity, EC-Council).
Условия:
- Сложные задачи, прокачивающие уникальные скиллы
- Профессиональный коллектив, состоящий из асов разработки сложных систем в области практической ИБ
- Высокая зарплата
- Оплачиваем обучение, посещение конференций и сертификацию
- Сменный суточный график работы 1/3 с 10:00 на удаленной площадке в Сколково
- ДМС и скидки на фитнес
- Офис класса А рядом с метро Комсомольская/Красносельская — с душем, велопарковкой и столовой
- Свежие фрукты, орехи, вкусные чай и кофе, плойка и караоке
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
05 Декабря
Протвино
Компания "ГРИТВАК" Обязанности: проведение физико-химических испытаний сырья, промежуточной и готовой продукции; участие в разработке...
05 Декабря
Аналитик в Московский транспорт (стажер)
Москва
до 54 000 руб.
Компания "Правительство Москвы" Работа в Московском транспорте — это возможность делать наш город современнее и удобнее вместе с большой...
05 Декабря
Аналитик технической документации
Москва
от 91 950 до 114 940 руб.
Компания "ХИММЕД, Химическая компания" Торговый дом «ХИММЕД» уже более 30 лет является ведущим поставщиком на российском рынке химических...
05 Декабря
TeamLead образовательной аналитики
Москва
Компания "Умскул" «Умскул» — самая крупная онлайн-школа подготовки к ЕГЭ и ОГЭ, которая входит в топ-10 EdTech-компаний в России, а также...
05 Декабря
Бизнес-аналитик / Эксперт по управленческой отчетности транзакционного бизнеса
Москва
Компания "Промсвязьбанк" Ключевые задачи : Финансовый анализ деятельности банка по направлению транзакционного бизнеса по клиентам...
Вакансия размещена в отрасли