Старший аналитик SOC( МегаФон 1440 )
29 Ноября 2024
Город:
Москва
Занятость:
Полная занятость
Компания "МегаФон 1440"
Чем предстоит заниматься:
- Разработкой и актуализацией правил детектирования инцидентов ИБ (контент SIEM);
- Разработкой и актуализацией правил аудита (Windows, Linux);
- Разработкой и актуализацией плейбуков по реагированию на инциденты ИБ;
- Участием в расследовании нетиповых инцидентов ИБ.
- Ретроспективным анализлм событий и поиск угроз в инфраструктуре (TH).
Что мы ожидаем:
- Опыт работы в SOC от 2 лет по одному из направлений: мониторинг информационной безопасности, расследование инцидентов информационной безопасности, построение и улучшение систем мониторинга ИБ (SIEM, IRP, SOAR);
- Опыт расследования инцидентов информационной безопасности, в т.ч. в рамках сложных целенаправленных атак;
- Опыт анализа логов от различных систем, умение их правильно интерпретировать (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.);
- Опыт разработки контента для SIEM;
- Опыт работы со средствами защиты информации IPS/NGFW/MailSecurity/Antivirus и др.;
- Наличие знаний по организации процесса поиска аномалий в инфраструктуре компании (Threat Hunting).
Будет плюсом:
- Опыт работы с платформами анализа угроз и векторов атаки на инфраструктуру компании (Threat Intelligence);
- Навыки автоматизации задач с помощью скриптовых языков (bash/python/powershell);
- Опыт работы в инфраструктуре k8s в части аудита событий и разработки правил корреляции.
Мы предлагаем:
- Работу в аккредитованной ИТ-компании;
- Шаг в космос - для тех, кто вдохновлен идеей покорения космоса и мечтает быть к этому причастным;
- Возможность выбора формата работы (офис/гибрид/удаленка);
- Комфортный современный офис в 5 минутах от метро "Динамо/Петровский парк";
- Оформление в соответствии с ТК РФ;
- Конкурентный уровень заработной платы - на уровне лидеров ИТ/телеком-индустрии.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
05 Декабря
Солнечногорск
Компания "Камоцци Пневматика" Обязанности: Разработка документации на программное обеспечение для электронных блоков: Техническое...
05 Декабря
Системный аналитик (Экосистема)
Москва
Компания "«Газпромбанк» (Акционерное общество)" Мы объявляем набор в нашу команду разработки передовой технологической платформы банка, которая...
05 Декабря
Fullstack аналитик / Бизнес/системный аналитик
Москва
Компания "Bell Integrator" Устройся на «удалёнку» и получи денежный Welcome бонус. Да, тебе не показалось! Почему тебе стоит работать именно...
05 Декабря
Главный системный аналитик (Риски)
Москва
Компания "Лига Ставок" ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ Разрабатывать функциональные требования к данным, взаимодействию компонентов внутри...
05 Декабря
Системный аналитик (блок Финансы, 1С)
Москва
Компания "Галс Управление активами" ГК «Галс-Девелопмент» (девелопер группы ВТБ) работает на российском рынке с 1994 года, входит в число...
Вакансия размещена в отрасли