
Аналитик SOC
Сравни
Москва
🏢 Офис
Middle
Полная занятость
Россия
Описание вакансии
Чем предстоит заниматься
•Проводить расследования, проактивный поиск и анализ угроз ИБ;
•Разрабатывать, тестировать и внедрять новые корреляционные правила и сценарии детектирования угроз (в том числе на основе MITRE ATT&CK);
•Заниматься поиском, оценкой и интеграцией новых Opensource-инструментов для расширения возможностей мониторинга (визуализация, анализ угроз, управление уязвимостями);
•Заниматься настройкой сбора и нормализации логов с новых источников (облачные среды, сетевые устройства, приложения).
Мы ждем что вы
•Знаете современные тактики и техники атакующих, основные векторы атак, способы их обнаружения;
•Глубоко понимаете принципы работы SOC и жизненного цикла инцидентов информационной безопасности;
•Имеете опыт построения и оптимизации процессов мониторинга: от сбора логов до реагирования на инциденты;
•Имеете практический опыт расследования инцидентов информационной безопасности.
Условия
•Конкурентная зарплата;
•ДМС, включая стоматологию и страхование жизни;
•Оплата посещения профильных конференций;
•Оплата профильных курсов;
•Современная техника;
•Покупка профильной литературы;
•Материальная помощь при рождении ребенка, +2 дня оплачиваемого отпуска в год.