← К каталогу
СО

Совкомбанк Технологии

Аналитик SOC L2

ГибридУровень не указанНовосибирск, Россия3 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение28 мин. назад
Впервые замечена3 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

На протяжении 7 лет мы активно развиваем наш внутренний SOC — центр мониторинга и реагирования на инциденты информационной безопасности.

Мы ищем аналитика по информационной безопасности, который будет развивать экспертизу по детектированию действий злоумышленников в SIEM-системе.

У нас ты получишь новый опыт не только в реагировании на инциденты ИБ, но и в автоматизации, разработке контента SOC и форензике.

Задачи:

  • Мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе;
  • Реагирование на инциденты SOC (2 линия);
  • Проведение расследований инцидентов ИБ;
  • Мониторинг актуальных угроз информационной безопасности;
  • Разработка планов реагирования на инциденты ИБ;
  • Разработка автотестов для проверки работоспособности контролей.

Наши ожидания от кандидата:

  • Высшее образование в направлении «информационная безопасность» или «информационные технологии»;
  • Опыт работы в SOC от 1 года;
  • Знание принципов работы AD, DHCP, DNS;
  • Опыт работы в SIEM и написания SQL-запросов;
  • Опыт анализа логов от различных систем, умение их правильно интерпретировать;
  • Знание процесса\методологии реагирования на инциденты ИБ;
  • Знание тактик и техник злоумышленников, применение матрицы Mitre ATT&CK, понимание KillChain;
  • Знание операционных систем Windows/Unix.

Будет плюсом:

  • Опыт работы с SOAR;
  • Опыт работы с системами ИБ (АВЗ, EDR, IPS\IDS, средства анализа защищенности, прокси, антиспам);
  • Опыт использования ИИ для решения повседневных задач;
  • Опыт в банковской или финансовой сфере;
  • Опыт написания скриптов, программирования;
  • Опыт администрирования операционных систем Windows/Unix;
  • Опыт в форензике.

Мы предлагаем:

  • Официальное оформление в аккредитованную IT-компанию;
  • График работы: 5/2, выходные: суббота, воскресенье;
  • Комфортные офисы – у нас уютные рабочие пространства, комнаты отдыха с настольным теннисом, кикером, плойкой и другими плюшками;
  • Развитие профессиональной экспертизы: ты сможешь…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / BI and Data Analyst / RU