Аналитик SOC (SIEM)( Ростелеком-Солар )
07 Ноября 2024
Город:
Москва
Занятость:
Полная занятость
Компания "Ростелеком-Солар"
Ростелеком-Солар, компания группы ПАО «Ростелеком», — национальный провайдер сервисов и технологий для защиты информационных активов, целевого мониторинга и управления информационной безопасностью.
Solar JSOC – крупнейший в России коммерческий центр по мониторингу и реагированию на инциденты кибербезопасности, оказывающий сервисы по защите от киберугроз по модели MDR.
Основные задачи:
1. Выполнение задач выделенного аналитика по закрепленным заказчикам JSOC:
- Расследование нетиповых высококритичных инцидентов ИБ с использованием SIEM, EDR и NTA-систем;
- Участие в реагировании на высококритичные инциденты ИБ;
- Выявление аномальной активности, Threat Hunting;
- Подключение систем Заказчика к SIEM-системе: определение ключевых с точки зрения мониторинга ИБ точек инфраструктуры, проработка целевого аудита на конечных системах, разработка и запуск сценариев выявления инцидентов ИБ.
2. Выполнение задач развития в рамках сервиса JSOC:
- Изучение новых типов источников событий ИБ;
- Изучение новых векторов атак и способов их детектирования;
- Разработка сценариев выявления инцидентов ИБ, оптимизация существующих сценариев;
- Участие в разработке новых направлений и услуг в рамках развития сервиса MDR JSOC.
Требования:
- Знание и понимание основ архитектуры современных корпоративных инфраструктур;
- Знание и понимание основ ИБ (в т.ч. Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них;
- Опыт работы с подсистемами аудита в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.), умение корректно интерпретировать различные события и выделять наиболее важную информацию;
- Опыт расследования инцидентов ИБ: понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ.
Будет преимуществом:
- Опыт работы с различными СЗИ, в частности АВПО, FW, IDS, WAF, NTA, EDR;
- Опыт работы с SIEM-системами, в т.ч. опыт реализации различных бизнес-кейсов с помощью SIEM-системы;
- Знание скриптовых языков программирования;
- Опыт взаимодействия с внешними заказчиками.
Что мы предлагаем:
- Аккредитованная ИТ-компания со всеми льготами от Правительства (ипотека, отсрочка и тп);
- Работа среди лучших экспертов по SOC и SIEM в стране (да и в мире);
- Все возможности для карьерного роста и профессионального опыта (это фокус нашей команды);
- Возможность удаленной работы (рассматриваем кандидатов по всей стране);
- Зарплата на уровне рынка + бонусы по результатам работы и премии от руководителя;
- Доплата больничных и отпускных до 100% оклада;
- 10 day off в год по болезни или форс-мажорам;
- ДМС в лучших клиниках;
- Возможность бесплатного обучения (полная оплата внешних обучений, профильных конференций, а также внутренние курсы) и электронная корпоративная библиотека с сотнями книг;
- Скидки от компаний-партнеров: спорт, психолог, английский, интернет и многое другое;
- Естественно, оформление по ТК РФ.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
26 Октября
Ведущий системный аналитик (СЭД)
Москва
Компания "Содружество, Группа компаний" УДАЛЕННЫЙ ФОРМАТ РАБОТЫ С СИНХРОНИЗАЦИЕЙ РАБОЧИХ ЧАСОВ ПО ВРЕМЕНИ МОСКВА ИЛИ КАЛИНИНГРАД....
26 Октября
Системный аналитик (middle, фин.рынки)
Москва
Компания "РОСБАНК, Societe Generale Group (Russia)" Сейчас в Росбанке более 2500 IT-специалистов в сотнях кросс-функциональных команд — и мы...
26 Октября
Middle системный аналитик [Центр развития продукта "Единое окно"]
Москва
Компания "МТС" МТС Digital — единый центр технологического развития экосистемы МТС. У нас работает больше 8000 сотрудников по 18 направлениям...
26 Октября
Аналитик отдела защиты конфиденциальной информации
Москва
Компания "X5 RETAIL GROUP" Обязанности: Создание, изменение, актуализация правил (политик) для выявления фактов утечек конфиденциальной...
26 Октября
Системный аналитик (Junior)( ГазИнтех )
Москва
от 100 000 руб.
Компания "ГазИнтех" Привет будущий Коллега! Мы аккредитованная IT-компания уже более 20 лет на рынке России предоставляет полный спектр...
Вакансия размещена в отрасли