Исследователь (2 линия SOC)

Дата размещения вакансии: 07.04.2025
Работодатель: ИнфоТеКС
Уровень зарплаты:
з/п не указана
Город:
Новосибирск
Ипподромская улица 15
Требуемый опыт работы:
От 1 года до 3 лет

Дочерняя компания АО ИнфоТеКС, АО «Перспективный мониторинг» » приглашает на работу исследователя Security Operation Center (SOC). Мы предоставляем заказчикам услуги SOC по мониторингу событий безопасности и расследованию инцидентов ИБ, контролю защищённости, защите web-приложений и администрированию систем и средств защиты информации. Наша Компания активно растет и развивается, интересных проектов становится всё больше, и в связи с этим мы ищем коллегу!

Нужно будет заниматься:

  • Расследование (типовых/нетиповых) инцидентов.
  • Оценка потенциальных векторов атаки и анализ степени защищенности ИТ инфраструктуры.
  • Мониторинг и исследование современных методов, способов и средств кибератак.
  • Разработка правил корреляции/сценариев выявления инцидентов (playbook).
  • Проведение анализа ПО на вредоносность/скомпрометированность (в пределах компетенции).
  • Взаимодействие с другими командами SOC и Заказчиком по вопросам реагирования на инциденты ИБ.
  • Подготовка отчётов по результатам инцидента, выработка рекомендаций.
  • Участие в разработке и актуализации документации для работы подразделения, ведение базы знаний.
  • Участие в развитии SOC-центра.

Требования:

  • Высшее профильное образование.
  • Опыт расследования инцидентов ИБ.
  • Знание тактик и техник компьютерных атак, методов их обнаружения.
  • Знания сетевых технологий.
  • Опыт работы с Windows\Linux системами на уровне администратора.
  • Опыт работы с СЗИ – IDS\WAF\NGFW\AV\EDR.
  • Опыт работы как минимум с одной SIEM системой.
  • Опыт работы с DFIR-инструментами.

Будет преимуществом:

  • Навыки программирования на Python, SQL запросов.
  • Прохождение профильных курсов.
  • Опыт участия в CTF, киберучениях, TryhackMe/HacktheBox или аналоги.

Условия работы:

  • Работа в офисе - г. Новосибирск, ул. Ипподромская,15.
  • Обучение (курсы), работа с наставником.

  • Индивидуальный план развития, карьерный рост.

  • Оплата питания (обеды).

  • ДМС, страхование жизни.

  • Корпоративные мероприятия. Кибертурниры.

  • Аккредитованная ИТ компания.

  • Возможность быть преподавателем, наставником, спикером.