yandex

Дежурный аналитик SOC L1

Кибербезопасность • От 1 года до 3 лет • Офис

ОБЯЗАННОСТИ

  • Дежурства в сменном графике 2/2 (с 9:00 до 21:00 и с 21:00 до 9:00)
  • Мониторинг алертов в режиме реального времени
  • Первичная сортировка и приоритизация алертов (triage)
  • Выявление истинных инцидентов среди ложных срабатываний
  • Первичная квалификация инцидентов
  • Локализация и сдерживание угроз
  • Эскалация инцидентов соответствующим командам
  • Документирование действий и таймлайнов
  • Сбор и анализ данных из различных источников (EDR, NDR, логи, прокси)
  • Построение цепочки атак (kill chain)
  • Определение масштаба компрометации
  • Выявление вектора атаки и точек входа
  • Взаимодействие с другими подразделениями (ИТ, ИБ, руководство)
  • Информирование о статусе инцидентов
  • Консультирование пользователей по вопросам ИБ
  • Ведение журнала инцидентов и заполнение отчётов
  • Актуализация документации (playbook, runbook)
  • Участие в post-mortem
  • Проверка и настройка правил детекции
  • Участие в тестировании новых правил
  • Выявление ложноположительных срабатываний
  • Предложения по улучшению процессов

ТРЕБОВАНИЯ

  • Высшее образование в области защиты информации или информационных технологий
  • Опыт работы в области информационной безопасности не менее 1 года
  • Понимание концепции Kill Chain, описывающей типовые этапы совершения компьютерных атак и их последовательность
  • Опыт применения методологий и практических методов обеспечения информационной безопасности в корпоративных информационных системах
  • Опыт взаимодействия с партнерами и заказчиками в рамках технической поддержки решений
  • Знание сетевых технологий и протоколов: модель OSI, стек TCP/IP, сетевые протоколы DHCP, DNS, HTTP, SMTP, принципы работы маршрутизации в IP сетях, NAT
  • Знание операционных систем семейства Windows на уровне системного администратора
  • Знание операционных систем семейств Linux/MacOS на уровне опытного пользователя
  • Знание классификации вредоносного программного обеспечения, основных функций и особенностей вредоносного программного обеспечения различных классов

УСЛОВИЯ

  • Сменный график работы 2/2
  • Офис в центре Москвы, метро Улица 1905 года
  • Оформление в соответствии с трудовым законодательством РФ
  • Конкурентный уровень дохода (оклад + годовой бонус)
  • ДМС со стоматологией и возможностью подключения к программе своих детей и родственников
  • Прозрачную систему мотивации, которая позволяет влиять на уровень дохода
  • Работу в команде профессионалов
  • Участие в создании инновационных продуктов
  • Гибкое начало рабочего дня, пятница - сокращённый рабочий день
  • Льготную программу ипотечного и потребительского кредитования

Еще у нас:

  • Возможность вертикального и горизонтального роста
  • Бонусные программы от компаний партнёров
  • Возможность получения бонуса за закрытие вакансии по вашей рекомендации
  • Материальная помощь при рождении детей и др. семейных обстоятельствах
  • Обучение в Корпоративном университете за счёт компании
  • Участие в профильных конференциях в качестве спикера или слушателя
  • Корпоративная жизнь: спортивные комьюнити, клубы по интересам (настолки, интеллектуальные игры)

Подходит вакансия?

Оставь нам свое резюме и контактные данные

Не забудь прикрепить резюме файлом

.pdf.doc.docx