Аналитик SOC L2

BI.ZONE
Москва
🏢 Офис
Middle
Полная занятость
Россия
Описание вакансии

BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.

В нашу команду мы ищем аналитика SOC L2

Чем предстоит заниматься
Проводить мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе / Threat Hunting платформе
Выполнять роли выделенного клиентского аналитика Центра мониторинга и реагирования на киберугрозы на площадке Заказчика
Проводить адаптацию сценариев выявления инцидентов в SIEM системе / Threat Hunting платформе под особенности инфраструктуры клиента
Фильтровать ложные срабатывания сценариев выявления инцидентов в используемой SIEM системе / Threat Hunting платформе
Реагировать и оповещать Заказчика об инцидентах ИБ в соответствии с установленным SLA и маршрутной картой инцидента
Расследовать типовые и нетиповые инциденты ИБ, подготавливать рекомендации для Заказчика по инцидентам ИБ
Взаимодействовать с Заказчиком по вопросам реагирования на инциденты ИБ
Разрабатывать план реагирования на инциденты ИБ (playbook-и)
Участвовать в разработке новых сценариев выявления инцидентов в SIEM / Threat Hunting платформе
Что нам важно
Наличие высшего технического образования
Знание основ построения современных сетей и принципов работы протоколов канального, сетевого, транспортного уровней
Знание операционных систем Windows/Linux на уровне администратора
Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия
Понимание классификации современного вредоносного ПО
Опыт работы с MP SIEM
Опыт работы с СЗИ – IDS\WAF\NGFW\AV\EDR
Опыт анализа логов от различных систем, умение их правильно интерпретировать
Что нам также важно, но можем рассмотреть кандидатов и без этого
Опыт программирования на Python/Go для автоматизации рутинных задач
Умение устанавливать контакты с другими людьми, обладать хорошими навыками общения и способностью эффективно взаимодействовать с окружающими
Наличие профильных сертификаций (SANS, Offensive Security, eLearnSecurity, EC-Council)
Мы предлагаем

Защищенность Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании

Сообщества Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме

Гибкий график Никто не следит, когда сотрудник садится за компьютер, сколько часов проводит в офисе, как часто работает удаленно

Забота о здоровье ДМС со стоматологией c первого месяца работы в компании

Обучение Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы

Свободная атмосфера У нас на «ты», никакого дресс-кода и лишней бюрократии

Самореализация Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд

Скидки на фитнес, покупки и многое другое

Скидки от BestBenefits, «Фитмост», «СберПрайм+»и других компаний-партнеров для всех сотрудников

Корпоративная жизнь Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки

Технологии и навыки
AI-помощник
ИсточникСкрыто
Опубликовано10 июл.
Настоящий работодатель никогда не попросит перевести деньги, продиктовать код из SMS, войти под чужим аккаунтом или поставить непонятное приложение. Столкнулся с таким при отклике — прекращай переписку и расскажи нам в чате с основателем или через форму обратной связи.