Аналитик SOC L1

  • Владивосток, Приморский Край
  • Постоянная работа
  • Полная занятость
  • 2 мес. назад
Отдел управления инцидентами кибербезопасности - это специализированное подразделение, отвечающее за оперативное выявление, анализ и устранение угроз информационной безопасности, возникающих в результате киберугроз, атак или иных событий, угрожающих целостности, конфиденциальности и доступности информационных ресурсов компании.ОбязанностиЧто предстоит делать:
  • анализ и мониторинг событий кибербезопасности
  • расследование инцидентов, включая инциденты утечек и ИТ инциденты SOC стека
  • реагирование на инциденты, согласно имеющимся правам
  • написание playbooks по реагированию на инциденты
  • подготовка отчётов по результатам инцидента, выработка рекомендаций
  • поддержка и наполнение базы знаний мониторинга и реагирования на инциденты
  • вне инцидентов: иные задачи в SOC, исходя из пожеланий и навыков (инженерные, автоматизация, аналитические, etc)
Требования
  • опыт работы по направлению информационная безопасность от 1 года
  • опыт анализа журналов событий различных систем
  • знание современных TTP, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и детектирования
  • опыт работы как минимум с одной SIEM\Log storage системой
  • знания архитектуры ОС Linux/Windows
  • знание принципов работы сети, сетевых служб и протоколов
Будет плюсом:
  • знание и опыт написания скриптов на хотя бы одном из основных языков: Python, Bash, PS, и др. +RegEX.
  • опыт работы в SOC
  • опыт тюнинга настроек и работы с различными классами СЗИ
  • опыт работы с DFIR-инструментами
  • опыт работы c ELK-стеком
  • знания в области безопасности приложений, БД и стека разработки приложений.
Условия
  • комфортный офис по адресу г. Владивосток, ул.Фонтанная,3
  • возможен гибридный формат работы, режим работы сменный график по 8 часов (1 смена с 7:00 до 16:00, 2 смена с 15:00 до 0:00 по Владивостоку)
  • ежегодный пересмотр зарплаты, годовая премия
  • корпоративный спортзал и зоны отдыха
  • более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
  • расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
  • гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
  • бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров
  • вознаграждение за рекомендацию друзей в команду Сбера.

Хабр Карьера

Похожие вакансии

  • Ведущий бизнес-аналитик

    ССК ЗВЕЗДА

    • Владивосток, Приморский Край
    Требования: Обязанности: Участвовать в подготовке предложений по совершенствованию системы процессного управления Общества. Исполнять функции консультанта и посредника между В…
    • 11 д. назад
  • Главный аналитик

    ИТ-Холдинг Т1

    • Ставрополь
    • Владивосток, Приморский Край
    О компании и команде Т1 - это стабильный и надёжный работодатель. Мы помогаем профессионально расти и решать действительно интересные задачи, создаём атмосферу открытости и комфо…
    • 2 д. назад
  • Автор и ведущий лабораторных работ по ИТ

    Systems Education

    • Владивосток, Приморский Край
    • 20 000-80 000 руб. в месяц
    О компании и команде Мы развиваем культуру проектирования информационных систем: проводим конференции SystemsDesign.online, регулярные открытые вебинары, пишем профессиональные с…
    • 19 д. назад