← К каталогу
BI

BI.ZONE

Аналитик SOC L1

ГибридУровень не указанМосква, Россия8 дн. назад
О ВАКАНСИИ

Описание вакансии

BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.

Сейчас в команду оперативного обнаружения киберугроз мы ищем Аналитика SOC L1

Чем предстоит заниматься:

  • Проводить мониторинг и анализ событий ИБ, поступающих из различных источников (SIEM, EDR, сетевые и хостовые средства защиты);
  • Проводить полный цикл инцидентов в тикет-системе (регистрация, подготовка первичных рекомендаций, уведомление клиентов, обработка, эскалация, закрытие)
  • Обрабатывать запросы и обращения заказчиков, поступающих по различным каналам связи
  • Участвовать в улучшении качества детектирования: регистрация задач на доработку и фильтрацию правил корреляции, снижение количества ложных срабатываний, создание исключающей логики

Что для нас важно:

  • Базовые знания архитектуры и событий безопасности ОС Windows и Linux (журналы событий, аутентификация, права доступа, процессы, службы)
  • Базовые знания сетевых технологий и протоколов (TCP/IP, DNS, HTTP/HTTPS, SMB, FTP, ARP, DHCP), понимание принципов маршрутизации и работы сетевых устройств
  • Базовое понимание средств защиты информации (СЗИ), их назначения и основных типов (SIEM, EDR, IDS/IPS, DLP, NGFW, антивирусные средства)
  • Понимание принципов работы почтовых протоколов и почтовой инфраструктуры (SMTP, POP3, IMAP), базовые знания почтовых атак (phishing, spoofing)
  • Базовые знания современных тактик, техник и процедур атакующих (TTP), основных векторов атак и способов их обнаружения (OWASP Top 10, CVE, MITRE ATT&CK, Cyber Kill Chain, БДУ ФСТЭК)
  • Базовое понимание Active Directory:
  • структура домена, пользователи, группы, компьютеры, GPO;
  • процессы аутентификации и авторизации (Kerberos, NTLM);
  • типовые атаки на AD (brute force, pass-the-hash, Kerberoasting и др.)

Что нам также важно, но можем рассмотреть кандидатов и без…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU