Аналитик SOC L3( Телеком биржа )
Город:
Москва
Занятость:
Полная занятость
Компания "Телеком биржа"
«Телеком биржа» - ИТ-интегратор, который оказывает услуги связи на базе собственной волоконно-оптической сети, услуги в области информационной безопасности, системной интеграции, облачных решений.
Наши заказчики — банки и финансовые организации из топ-3, государственные компании, медиахолдинги, ретейл и ИТ-компании. Среди клиентов «Телеком биржи» — Лукойл, Медси, HeadHunter, Альфа-Банк, МКБ, Точка, Ozon банк, Qiwi, Юнистрим, Cloud.ru, 1С, Ашан, Дикси, KFC, Burger King, Останкино Телеком, Газпром Медиа, Яндекс.Дзен и многие, многие другие.
Мы расширяем нашу команду информационной безопасности и хотим сотрудничать с амбициозными, увлеченными своим делом людьми. Если ты готов к вызовам - присоединяйся к нам!
Чем предстоит заниматься:
- Мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе
- Выполнение роли выделенного клиентского аналитика Центра мониторинга и реагирования на киберугрозы
- Адаптация сценариев выявления инцидентов в SIEM системе под особенности инфраструктур клиентов
- Фильтрация ложных срабатываний сценариев выявления инцидентов в используемой SIEM системе
- Реагирование и оповещение заказчиков об инцидентах ИБ в соответствии с установленным SLA
- Расследование типовых и нетиповых инцидентов ИБ, подготовка рекомендаций для заказчиков по инцидентам ИБ
- Взаимодействие с заказчиками по вопросам реагирования на инциденты ИБ
- Разработка планов реагирования на инциденты ИБ (playbook-и)
- Участие в разработке новых сценариев выявления инцидентов в SIEM
Наши ожидания:
- Высшее техническое образование
- Знание сетевых технологий в объеме сертификации CCNA
- Знание операционных систем Windows/Linux на уровне администратора
- Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия
- Понимание классификации современного вредоносного ПО
- Опыт работы с SIEM системами
- Опыт работы с СЗИ – IDS/WAF/NGFW/AV/EDR
- Опыт анализа логов от различных систем, умение их правильно интерпретировать
Будет преимуществом:
- Опыт программирования на Python, Go, Powershell для автоматизации рутинных задач
- Наличие профильных сертификаций (SANS GIAC, Offensive Security, EC-Council)
Будущему коллеге мы готовы предложить:
- Конкурентную заработную плату (уровень дохода обсуждается индивидуально)
- Официальное трудоустройство по ТК РФ с первого дня работы
- Современный комфортный офис в самом центре Москвы (5 минут от м. Пушкинская/Чеховская) с вдохновляющей рабочей обстановкой, где всегда приветствуются инновационные идеи
- Гибридный формат работы
- ДМС со стоматологией, консультации психолога
- Доступ к программе лояльности - привилегии в виде скидок на товары и услуги различных известных брендов
- Финансовую поддержку в связи с важными событиями в жизни (свадьба, рождение ребенка и др.)
- Корпоративную мобильную связь, частичную компенсацию занятий спортом
- Мы ценим развитие сотрудников и предоставляем участие в специализированных конференциях, внешних курсах и внутренних обучающих программах, а также доступ к электронной корпоративной библиотеке от крупного издательства
- Свободу в выборе способов реализации задач
- Насыщенную корпоративную жизнь
- Корпоративный welcome pack с брендированным мерчем
04 Ноября
Бизнес-аналитик (Банк, Ташкент)
Москва
Компания "Cornerstone Russia" Обязанности: Сбор и анализ требований бизнеса, взаимодействие с заинтересованными сторонами; Оценка и...
04 Ноября
Аналитик( СОЮЗ, Акционерный Коммерческий Банк )
Москва
Компания "СОЮЗ, Акционерный Коммерческий Банк" Банк для меня: уверенность – мы соблюдаем ТК РФ, чтобы Вы были уверены и в сегодняшнем, и...
04 Ноября
RPA аналитик [Центр роботизации]
Москва
Компания "МТС" МТС — это мультисервисная цифровая экосистема. Мы создаем и развиваем сервисы в сфере мобильной связи, больших данных,...
04 Ноября
Москва
до 200 000 руб.
Компания "ИРСК" Обязанности: Оперативный мониторинг СМИ, соцмедиа, информационных ресурсов по ключевой теме (24/7) Составление еженедельных...
04 Ноября
Москва
Компания "Иннотехнум, Группа компаний" Обязанности: Участие в проектах по внедрению решений на платформе 1С v8.; Анализ и...
Вакансия размещена в отрасли