Аналитик отдела мониторинга и реагирования на инциденты ИБ – L2 SOC (ГПМ Цифровые Инновации)

Дата: 14.08.2023. Город: Москва. Компания: Rutube. Отклинуться.
  • Требуемый опыт: От 1 года до 3 лет
  • График: Полный день
  • Тип занятости: Полная занятость
  • Адрес: Москва, Ленинградский проспект, 72к4

Обязанности:

  • Анализ событий информационной безопасности от различных источников в системах SIEM/SOAR/XDR/Sandbox, поступающих от специалистов L1;
  • Реагирование на инциденты информационной безопасности и их расследование;
  • Участие в разработке сценариев детектирования и реагирования на инциденты ИБ с учетом особенностей инфраструктур Активов;
  • Разработка рекомендаций и инструкций реагирования на инциденты ИБ (playbook-и);
  • Фильтрация ложных срабатываний сценариев выявления инцидентов;
  • Разработка новых и оптимизация существующих корреляционных правил;
  • Ведение базы знаний в рамках своей работы;
  • Формирование отчетной документации в рамках своей работы.

Требования:

  • Опыт и навыки работы с системами класса SIEM/SOAR/IRP/TIP;
  • Опыт расследования инцидентов информационной безопасности, анализа логов от различных систем, умение их правильно интерпретировать;
  • Понимание принципа работы сетевых технологий, знание протоколов, архитектуры основных ОС;
  • Понимание современных методов, инструментов и технологий проведения атак, актуальных угроз ИБ и способов защиты от них.

Будет плюсом:

  • Опыт участия в процессах SOC, понимание архитектуры и процессов SOC;
  • Опыт работы с СЗИ – IDS, WAF, NGFW, AV, EDR;
  • Программирование на скриптовых языках (Python, Powershell, Bash);
  • Наличие профильных сертификатов в сфере ИБ.

Условия:

  • Опыт работы в крупнейшем медиа холдинге страны;
  • Работу в команде профессионалов и творческих людей;
  • Достойный уровень дохода (обсуждается индивидуально с каждым кандидатом);
  • Мы оформим ДМС после испытательного срока;
  • Гибкое начало рабочего дня;
  • Уютный офис в 3 минутах от станции метро Сокол.
18+. Подпишись!

Об авторе Job

Публикую вакансии на cisoclub.ru
Читать все записи автора Job

Добавить комментарий

Ваш адрес email не будет опубликован. Обязательные поля помечены *