BI
BI.ZONE
Аналитик SOC L2
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ
Что JobRadar наблюдает сейчас
Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.
Последнее подтверждениетолько что
Впервые замечена1 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
Описание вакансии
BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.
В нашу команду мы ищем аналитика SOC L2
Чем предстоит заниматься:
- Проводить мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе / Threat Hunting платформе
- Выполнять роли выделенного клиентского аналитика Центра мониторинга и реагирования на киберугрозы на площадке Заказчика
- Проводить адаптацию сценариев выявления инцидентов в SIEM системе / Threat Hunting платформе под особенности инфраструктуры клиента
- Фильтровать ложные срабатывания сценариев выявления инцидентов в используемой SIEM системе / Threat Hunting платформе
- Реагировать и оповещать Заказчика об инцидентах ИБ в соответствии с установленным SLA и маршрутной картой инцидента
- Расследовать типовые и нетиповые инциденты ИБ, подготавливать рекомендации для Заказчика по инцидентам ИБ
- Взаимодействовать с Заказчиком по вопросам реагирования на инциденты ИБ
- Разрабатывать план реагирования на инциденты ИБ (playbook-и)
- Участвовать в разработке новых сценариев выявления инцидентов в SIEM / Threat Hunting платформе
Что нам важно:
- Наличие высшего технического образования
- Знание основ построения современных сетей и принципов работы протоколов канального, сетевого, транспортного уровней
- Знание операционных систем Windows/Linux на уровне администратора
- Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия
- Понимание классификации современного вредоносного ПО
- Опыт работы с MP SIEM
- Опыт работы с СЗИ – IDS\WAF\NGFW\AV\EDR
- Опыт анализа логов от различных систем, умение их правильно интерпретировать
Что нам также важно, но можем рассмотреть кандидатов и без этого:
- Опыт программирования на…
Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.
ИсточникHeadHunter / Security / RU