← К каталогу
АЛ

Альфа-Банк

Аналитик SOC L2

ГибридУровень не указанМосква, Россия1 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение22 мин. назад
Впервые замеченатолько что
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Чем предстоит заниматься:

  • Осуществлять мониторинг и реагирование на инциденты информационной безопасности, поступающие в систему мониторинга (группа L2)
  • Проводить детальный разбор инцидентов: анализ логов и артефактов конечных устройств
  • Обеспечивать развитие и поддержание платформы IRP Security Vision (SOAR)
  • Разрабатывать и дорабатывать правила выявления инцидентов, настраивать средства мониторинга
  • Создавать и поддерживать дежурные процедуры (Playbooks) для первой линии
  • Проводить расследования инцидентов, минимизировать их последствия
  • Оформлять аналитические отчёты по результатам разбора
  • Участвовать в проектах по информационной безопасности

Что мы ожидаем от вас:

  • Опыт работы в ИБ/IT не менее 3 лет
  • Опыт работы на 2 линии SOC от 1-2 лет
  • Опыт расследования инцидентов (DFIR)
  • Опыт создания автоматизаций и рабочих процессов в SOC
  • Умение работать с основными инструментами SOC — SIEM, криминалистическими инструментами (Volatility, Eric Zimmerman Tools и др.), IDS/IPS, EDR, WAF, журналы событий
  • Практический опыт администрирования Windows/Linux и сетевого оборудования (FW/NGFW, NetFlow)
  • Навыки анализа событий из разных источников: AD, СУБД, сетевой трафик, логи Windows/Linux, Anti‐APT, Anti‐malware, веб‐серверов, прокси и др.
  • Экспертные знания архитектуры и механизмов построения компьютерных сетей (Ethernet, DNS, TCP/IP, DMZ, FW и пр)
  • Знание современных техник и тактик злоумышленников (Kill Chain, MITRE ATT&CK)

Что мы предлагаем взамен:

  • Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
  • Гибридный формат работы (2-3 дня в неделю удаленно), уютный ИТ‐хаб в Москве, сезонный коворкинг в Сочи, возможна удаленная работа
  • Сложные и интересные задачи, современный стек технологий
  • Забота о вашем здоровье: программа ДМС с первых дней работы, включающая стоматологию, обслуживание в лучших клиниках города, страхование и компенсацию 10‐ти дней…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU