Аналитик SOC L2 [Кибербезопасность]

06 Октября

Партнерские Вакансии

Город:

Казань

Занятость:

Полная занятость

Компания "МТС"

Обязанности

  • расследовать нетиповые инциденты ИБ с различных источников;
  • взаимодействовать с заказчиками по техническим вопросам разрабатывать правила корреляции по запросу заказчиков;
  • осуществлять сбор данных и составлять отчёты по запросу заказчика;
  • анализировать ложноположительные инциденты и добавлять исключения в SIEM;
  • принимать участие в разработке методик и инструкций (playbooks) по работе с инцидентами;
  • проводить обучение и делиться опытом с другими аналитиками.

Требования

  • понимание основных векторов атак на корпоративные сети и способы противодействия;
  • знание современных методов классификации тактик и техник атакующих (Mitre Attack, Kill Chain);
  • умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО, access логи и др);
  • умение разрабатывать логику детектирующих правил по обнаружению атак и аномалий.

    Будет плюсом:

  • опыт работы с KUMA, MP SIEM;
  • опыт в расследовании боевых инцидентов;
  • наличие сертификатов по курсам SOC, Incident Response, Forensic, Ethical Hacking)
  • опыт участия в CTF или в проведении Pentest/RedTeam;
  • опыт участия в решении лабораторных работ на обучающих площадках (Hack The Box, Try Hack Me, CyberDefenders и др.)

Условия

  • собственную платформу MTS Ocean для получения ИТ-ресурсов, а это значит, что деплой, мониторинг, observability - не будут для вас проблемой, вы сможете сосредоточиться на фичах;
  • профессиональные гильдии инженеров по направлениям, чтобы поддерживать друг друга и обмениваться опытом;
  • внутреннюю площадку TechTalks для обмена опытом, дискуссий, развития навыков самопрезентации;
  • участие во внешних IT конференциях. Мы выступаем на HighLoad++, DataFest, Mobius, Test Driven Conf, Joker, DevOps, Матемаркетинг и даже проводим собственную конференцию по архитектуре Hello, conference;
  • полезные курсы и вебинары в корпоративном университете и электронные библиотеки;
  • медицинскую страховку с 1 месяца со 100% покрытием расходов, включая стоматологию, страхование жизни и здоровья в поездках за рубеж. А еще можно застраховать родственников с корпоративной скидкой;
  • доступ к сервису «Понимаю»: онлайн-консультации с психологом, юристом, экспертом по финансам или ЗОЖ;
  • корпоративный и командный психолог в офисе и массажный кабинет;
  • единую подписку МТС Premium — KION light в онлайн-кинотеатре KION, сервис МТС Music, 30 дней бесплатного пользования подпиской OZON Premium;
  • скидки и предложения от партнеров на фитнес, занятия английским и прочее.
Похожие вакансии

29 Сентября

Аналитик в отдел транзакционного антифрода( Совкомбанк )

Казань

Компания "Совкомбанк" Совкомбанк – системно значимый банк России и «золотой» работодатель по версии Forbes. Что мы ждем от тебя:...

Отправить резюме подробнее

29 Сентября

Аналитик внедрения 1С: Специалист-консультант по Бюджетированию в ERP

Казань

Компания "ФТО" Работа наших аналитиков связана с участием в проектах по автоматизации учета промышленных и торговых предприятий России на базе...

Отправить резюме подробнее

01 Октября

Аналитик ЦФТ Р2 (с функцией управления проекта )( НПК Финист-софт )

Казань

Компания "НПК Финист-софт" Аналитик c функцией управления проекта ЦФТ Р2 (Учетное ядро) НПК "Финист-софт" - мы IT компания, которая...

Отправить резюме подробнее

29 Сентября

Младший бизнес-аналитик( SGS Vostok Limited )

Казань

до 70 000 руб.

Компания "SGS Vostok Limited" Крупная международная компания SGS Vostok Limited - лидер на рынке независимой экспертизы, лабораторных...

Отправить резюме подробнее

29 Сентября

Главный кредитный аналитик корпоративного бизнеса

Казань

Компания "Совкомбанк" Хочешь всё и сразу: хорошую зарплату уже на старте, стабильную работу в надежном банке, успешную карьеру и яркую...

Отправить резюме подробнее

Вакансия размещена в отрасли

Банки / Инвестиции / Лизинг: