Аналитик SOC L2 (информационная безопасность)
05 Ноября 2024
Город:
Казань
Занятость:
Полная занятость
Компания "ГК InnoSTage"
- Анализ файлов, журналов инфраструктурных сервисов и средств защиты информации;
- Сбор и анализ полезных артефактов при расследовании инцидента, выстраивание их в цепочки, с последующим составлением отчетности;
- Искать и выявлять аномальную активность, Threat Hunting;
- Разработка и корректировка правил корреляции/нормализации с их последующей адаптацией под системы Заказчика;
- Проведение инвентаризации подключенных к системе управления событиями безопасности источников и оценка уровня настроенного аудита;
- Контроль доступности средств мониторинга/средств защиты информации/информационных систем;
- Взаимодействие с группой мониторинга в рамках реагирования на нетиповые критичные инциденты, помощь, наставничество;
- Верификация карточек инцидентов, обработанных группой мониторинга;
- Формирование аналитических отчетов по Заказчикам;
- Участие в развитии компетенций группы аналитики, подготовка внутренних митапов. Участие в передаче опыта новым сотрудникам.
- Опыт работы с SIEM системами (PT SIEM, KUMA и другие);
- Опыт разработки сценариев детектирования и реагирования на инциденты ИБ;
- Умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.);
- Навыки работы с ОС Windows и Linux;
- Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения;
- Понимание теоретической и практической части работы СЗИ (AV, FW, NGFW, IDS/IPS, EDR и т.п.);
- Понимание процесса управления и расследования инцидентов;
- Обладает хорошими аналитическими способностями и коммуникационными навыками.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
26 Октября
Системный аналитик( Веб-интегратор Стратосфера )
Казань
Компания "Веб-интегратор Стратосфера" В Стратосфере мы занимаемся разработкой программного обеспечения для банков, e-commerce, ритейла и...
26 Октября
Начальник отдела информационных технологий( ТЕХНОТЕХ )
Казань
Компания "ТЕХНОТЕХ" ООО «ТЕХНОТЕХ» – ведущий российский производитель печатных плат до 6 класса точности. Приглашаем в команду производства...
26 Октября
Ведущий специалист по пожарной безопасности( ССК ГАЗРЕГИОН )
Казань
от 140 000 руб.
Компания "ССК ГАЗРЕГИОН" ООО «ССК «Газрегион» специализируется на строительстве магистральных трубопроводов, компрессорных и...
26 Октября
Инженер безопасности компьютерных систем и сетей
Казань
от 120 000 до 150 000 руб.
Компания "Инвест Пром Групп" Обязанности: Внедрение политики ИБ и организация проверок выполнения политик, реализация требований...
27 Октября
Казань
от 57 300 руб.
Компания "Ак Барс Банк" Обязанности: подготовка презентация для топ-менеджмента банка. написание Ad-hoc запросов для выгрузок. написание...
Вакансия размещена в отрасли