← К каталогу
ФИ

фирма Агрокомплекс им. Н.И. Ткачева

Аналитик SOC (L3)

УдалённоУровень не указанКраснодар, Россия2 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение19 мин. назад
Впервые замечена1 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Обязанности:

  • Проведение углубленного расследования инцидентов информационной безопасности, определение причин, вектора атаки, масштаба компрометации и последствий.
  • Проведение Threat Hunting и Compromise Assessment в инфраструктуре.
  • Анализ внешних и внутренних источников угроз, оценка актуальных рисков и подготовка рекомендаций по предотвращению атак.
  • Разработка и сопровождение сложных правил корреляции, сценариев обнаружения атак и контента мониторинга для SIEM/NTA/EDR.
  • Формирование гипотез атак, выявление аномальной активности и скрытого присутствия злоумышленников.
  • Разработка и актуализация Playbooks, методик реагирования на инциденты.
  • Контроль полноты логирования, качества поступающих событий и покрытия инфраструктуры мониторингом.
  • Анализ эффективности средств обнаружения и инициирование улучшений процессов мониторинга.
  • Проведение базовой форензики: анализ артефактов ОС, сетевой активности, журналов событий, процессов, механизмов закрепления и следов компрометации.
  • Автоматизация процессов мониторинга, расследования и реагирования.
  • Подготовка аналитических отчетов, технических заключений и рекомендаций по инцидентам ИБ.
  • Создание и поддержание базы знаний SOC, документирование расследований, техник атак и способов реагирования.
  • Участие в развитии процессов и команды SOC, улучшении детектирования и повышении зрелости мониторинга.

Требования:

  • Высшее профильное образование (информационная безопасность),

Высшее образование ИТ + переквалификация ИБ.

  • Опыт работы в SOC/ИБ-подразделениях реагирования, расследования, защиты от 3 лет.
  • Понимание современных киберугроз, этапов атак и техник злоумышленников.
  • Понимание процессов Incident Response.
  • Знание моделей и фреймворков:
  • MITRE ATT&CK
  • Cyber Kill Chain
  • Pyramid of Pain
  • базовое понимание NIST/ISO 27035.
  • Понимание принципов работы сетевой инфраструктуры и навыки анализа сетевого трафика.
  • Знания Windows и Linux на уровне расследования инцидентов.
  • …

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / BI and Data Analyst / RU