з/п не указана
Москва
Тестовская улица 8
Тестовская улица 8
От 3 до 6 лет
Сейчас мы в поиске SOC аналитика, который будет представлять интересы компании при работе с внешним SOC и отвечать за актуальность подключений, качество мониторинга, реагирование на события ИБ и развитие правил выявления событий информационной безопасности.
Что предстоит делать:
- Координировать подключение новых серверов, систем и других источников событий к SOC.
- Контролировать актуальность подключенных источников.
- Взаимодействовать с ИТ-подразделениями при подключении новых источников и устранении проблем с передачей логов.
- Совместно с аналитиками внешнего SOC анализировать и отрабатывать события информационной безопасности.
- Участвовать в расследовании инцидентов: предоставлять дополнительную информацию, организовывать взаимодействие с ответственными подразделениями и контролировать выполнение необходимых действий.
- Контролировать качество и полноту мониторинга информационных систем компании.
- Формировать требования к новым сценариям выявления угроз и ставить задачи внешнему SOC на разработку и доработку правил корреляции.
- Участвовать в тестировании новых правил корреляции и оценке качества их работы.
- Анализировать существующие правила и выявлять недостатки мониторинга, в том числе избыточные и неинформативные срабатывания.
- Участвовать в развитии процессов мониторинга и реагирования на инциденты ИБ.
- Вести и актуализировать документацию по подключенным источникам, зонам ответственности и требованиям к мониторингу.
Обязательные требования:
- Опыт работы в информационной безопасности / SOC.
- Опыт расследования инцидентов ИБ.
- Понимание принципов работы SIEM и SOC.
- Понимание жизненного цикла событий ИБ: сбор логов → корреляция → срабатывание → анализ → подтверждение инцидента → реагирование.
- Понимание основных типов источников событий: серверы, сетевое оборудование, средства защиты, приложения и т.д.
- Опыт работы с логами и событиями информационной безопасности.
- Понимание принципов построения правил корреляции и выявления подозрительной активности.
- Умение взаимодействовать одновременно с ИТ-подразделениями и внешним поставщиком SOC.
- Навыки постановки технических задач и контроля их выполнения.
- Практический опыт работы с SIEM.
- Системность и внимательность: важно не только реагировать на инциденты, но и контролировать, что вся необходимая инфраструктура действительно находится под мониторингом.
Будет плюсом:
- Опыт написания или постановки задач на разработку правил корреляции.
- Знание сетевых технологий и принципов работы TCP/IP, DNS, HTTP/HTTPS.
- Опыт работы с EDR, NGFW, WAF, DLP и другими средствами защиты.
- Опыт взаимодействия с внешним SOC/MSSP.
Условия работы:
- График 5/2, 1 удаленный день в неделю (полностью удаленного формата нет).
- Конкурентоспособная заработная плата.
- Официальное трудоустройство по ТК РФ, бессрочный договор.
- ДМС со стоматологией после испытательного срока, 31 день отпуска.
- Корпоративное изучение английского языка.
- Работа в профессиональной команде, открытой к сотрудничеству, идеям и инновациям.