+
Еще фильтры

Аналитик SOC (SIEM)

З/П 40 000
Проф. область
Продажи
Занятость
Полная
График работы
Полный день
Опыт работы
Более 3 лет

Примем на работу аналитик в г. Москва.


Обязанности:
1. Выполнение задач выделенного аналитика по закрепленным заказчикам JSOC:

Расследование нетиповых высококритичных инцидентов ИБ с использованием SIEM, EDR и NTA-систем;
Участие в реагировании на высококритичные инциденты ИБ;
Выявление аномальной активности, Threat Hunting;
Подключение систем Заказчика к SIEM-системе: определение ключевых с точки зрения мониторинга ИБ точек инфраструктуры, проработка целевого аудита на конечных системах, разработка и запуск сценариев выявления инцидентов ИБ.

2. Выполнение задач развития в рамках сервиса JSOC:

Изучение новых типов источников событий ИБ;
Изучение новых векторов атак и способов их детектирования;
Разработка сценариев выявления инцидентов ИБ, оптимизация существующих сценариев;
Участие в разработке новых направлений и услуг в рамках развития сервиса MDR JSOC.

Требования:
Знание и понимание основ архитектуры современных корпоративных инфраструктур;
Знание и понимание основ ИБ (в т.ч. Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них;
Опыт работы с подсистемами аудита в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.), умение корректно интерпретировать различные события и выделять наиболее важную информацию;
Опыт расследования инцидентов ИБ: понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ.



avatar

ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "РТК ИНФОРМАЦИОННАЯ БЕЗОПАСНОСТЬ"

  
Контактное лицо:
Город Москва, Никитский переулок
ID вакансии 33431260      Размещено 20 января
Связаться с работодателем
  Жалоба на вакансию
Поделиться:

Похожие вакансии

Бизнес/Системный-аналитик (Самоинкассация)
Ищем бизнес/системный-аналитик (самоинкассация) в г. Москва. Cамоинкаcсaция – это услуга для бизнесa, позвoляющая вносить наличныe денежные cpeдcтвa нa собственный pасчётный cчёт через Сбербанк Бизнес. Уcлугa ужe зapeкoмeндовалa ceбя нa рынкe, нo в 2025 гoду планируетcя eё дальнeйшее paзвитие. Нашa команда в поиcкaх специaлистa, кoторый cмoжет
23 января
Москва
23 января
Системный аналитик DWH
Открыта вакансия "системный аналитик" в г. Москва. Обязанности: Разработка и согласование детальных требований по расширению DWH и\или витрины данных Анализ и декомпозиция отчетных форм до атрибутов, описание алгоритмов формирования отчетности Коммуникация с заказчиком – уточнение требований к загрузке источника и\или построению витрины
22 января
Москва
22 января
Бизнес-аналитик (Центр управления наличным денежным обращением)
В компанию требуется бизнес-аналитик (центр в г. Москва. Обязанности: Наша команда занимается разработкой метрик, влияющих на эффективность производственных процессов Центра управления наличным денежным обращением. Мы анализируем процессы, определяем точки мониторинга. Выявляем цифровые следы, разрабатываем алгоритмы определения отклонений
22 января
Москва
22 января
Системный аналитик
Примем на работу системный аналитик в г. Москва. «Клауд Солюшенс» — продуктовая ИТ-компания, 3 года на рынке, входим в состав крупного Холдинга En+. «Клауд Солюшенс» внесена в реестр отечественного программного обеспечения Минцифры. Наш продукт — облачная платформа CX Platform (IaaS, PaaS, SaaS) с продуктами в области ML, больших данных и
22 января
Москва
22 января