← К каталогу
IT

ITG Corporation

Аналитик SOC L1

ОфисУровень не указанСанкт-Петербург, Россия8 дн. назад
О ВАКАНСИИ

Описание вакансии

О компании ITG Security: Компания в области информационной безопасности. Мы работаем по всему циклу: от оценки текущего состояния защищённости до круглосуточного мониторинга и реагирования на инциденты.

Направления:

  • Аудиты ИБ и оценки соответствия;
  • Внедрение и сопровождение процессов ИБ;
  • Тестирование на проникновение;
  • Коммерческий SOC.

В контуре мониторинга с десяток инфраструктур заказчиков. Такой объём разбирается только связной командой: сложный кейс не остаётся внутри одной смены, вывод превращается в правило или плейбук и работает дальше. Обратиться к коллеге за вторым взглядом здесь часть процесса, а не признак слабой квалификации. Кого мы ищем? В связи с расширением команды мониторинга мы ищем аналитика SOC L1. Мы ищем человека, который умеет думать над данными. Важно умение восстанавливать картину по разрозненным событиям, отличает совпадение от связи и не подменяет разбор догадкой и иметь аналитический склад ума.

Чем предстоит заниматься:

  • Мониторинг событий ИБ в SIEM (Elastic/ELK), первичный анализ и триаж срабатываний;
  • Выполнение анализа журналов, восстановление цепочки событий по телеметрии EDR, Windows Event Log, Sysmon, сетевым и firewall-логам;
  • Квалификация инцидентов, классификация по критичности, эскалация на L2 в рамках SLA;
  • Работа по плейбукам реагирования, обратная связь на их доработку;
  • Фиксация ложных срабатываний и предложений по тюнингу правил детектирования;
  • Ведение инцидентов в IRP: фиксация фактов, хронология, обоснование вердикта;
  • Разработка и доработка конфигураций журналирования/логирования событий ИБ;
  • Предоставление рекомендаций Заказчикам при локализации инцидента ИБ;
  • Взаимодействие с заказчиками по инцидентам в согласованных регламентах.

Требования:

  • Понимание архитектуры Windows и Active Directory: аутентификация, привилегии, механизмы аудита;
  • Базовые навыки работы с Linux (журналы, процессы, права);
  • Умение анализировать и сопоставлять события между собой в журналах: СЗИ, ОС…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU