Исследователь (2 линия SOC)

Требуемый опыт работы: 1–3 года

Полная занятость, полный день

Оставьте свои контакты, чтобы работодатель мог связаться с вами

Напишите текст с картинки — так мы убедимся, что это вы, а не бот-злоумышленник
captcha

Ищем экспертов!

Дочерняя компания АО ИнфоТеКС, АО «Перспективный мониторинг» » приглашает на работу исследователя Security Operation Center (SOC). Мы предоставляем заказчикам услуги SOC по мониторингу событий безопасности и расследованию инцидентов ИБ, контролю защищённости, защите web-приложений и администрированию систем и средств защиты информации. Наша Компания активно растет и развивается, интересных проектов становится всё больше, и в связи с этим мы ищем коллегу!

Нужно будет заниматься:

  • Анализом событий и выявлением нетиповых инцидентов ИБ.
  • Исследованием и анализом ИТ-инфраструктуры и процессов в защищаемых системах.
  • Регистрацией и сопровождением инцидентов в АИС.
  • Подготовкой рекомендации по усилению мер защиты и реагированию.
  • Расследованием компьютерных инцидентов.
  • Компьютерной криминалистикой (форензикой).
  • Анализом уязвимостей систем и приложений.
  • Разработкой и оптимизацией правил корреляции.
  • Анализом вредоносного ПО.

Наш соискатель:

  • Имеет профильное высшее образование.
  • Знает основы построения ИТ-инфраструктуры.
  • Имеет навыки работы с ОС Windows и Linux.
  • Знает стек TCP/IP. Понимает принципы построения защищенных сетей и использования сетевых технологий.
  • Ориентируется в теоретической и практической части работы СЗИ (AV, FW, NGFW, IDS/IPS, EDR и т.п.)
  • Имеет опыт работы с SIEM системами (PT SIEM, IBM Qradar, ELK SIEM и другие).
  • Имеет опыт разработки сценариев детектирования и реагирования на инциденты ИБ.
  • Имеет опыт работы с инструментами компьютерной криминалистики (Volatility, Autopsy, DFF и другие).
  • Умеет работать с инструментами анализа трафика и логов.
  • Обладает хорошими аналитическими способностями и коммуникационными навыками.
  • Знает английский язык на уровне чтения технической документации.

Будет преимуществом:

  • Знание основных тактик и техник MITRE ATT&CK.
  • Опыт работы с IDPS, FW, NGFW, WAF, SIEM.
  • Понимание методики и классификации уязвимостей CVE, CVSS.
  • Понимание OSINT.
  • Понимание процесса управления и расследования инцидентов информационной безопасности.
  • Навыки автоматизации задач с помощью скриптовых языков (bash/python/powershell).
  • Способность работать в команде и быстро обучаться новым технологиям.
  • Опыт работы с платформой аналитики Elasticsearch.
  • Опыт работы с СУБД PostgresSQL/MSSQL.
  • Опыт участия в командном CTF, решений задач TryHackMe.

Условия работы:

  • работа в офисе в Москве, Технопарк "Отрадное", метро Отрадное.
  • начало работы с 8.00 до 11.00, продолжительность рабочего дня 8 часов + 1 час на обед.
  • оплачиваемое работодателем питание в офисе или кафе.
  • ДМС (добровольное медицинское страхование) - различные варианты программ, страховка от несчастных случаев.
  • корпоративные мероприятия и спортивные инициативы (футбол).
  • возможность получения профессиональных сертификатов и прохождения курсов повышения квалификации за счёт компании.

Мы предлагаем:

Полное соблюдение трудового законодательства РФ

Оплачиваемое
питание

ДМС (добровольное медицинское страхование)

Корпоративные мероприятия и спортивные инициативы

Аккредитованная
компания

Обучение
за счет компании

АО «ИНФОРМАЦИОННЫЕ ТЕХНОЛОГИИ И КОММУНИКАЦИОННЫЕ СИСТЕМЫ» ведет подбор
в компанию ПЕРСПЕКТИВНЫЙ МОНИТОРИНГ

Ключевые навыки

SOC
SIEM
IDS
Расследование инцидентов
ELK
MITRE

Контактная информация

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где располагается место работы?Какой график работы?Вакансия открыта?Какая оплата труда?Как с вами связаться?Другой вопрос

Адрес

Москва, Отрадное, Отрадная улица, 2Бс1

Вакансия опубликована 25 сентября 2023 в Москве

Отзывы о компании

4,3очень хорошо
Оценка Dream Job

88%

Рекомендуют работодателя
Ваши отзывы помогают людям принимать взвешенные карьерные решения
Оставить отзыв

Что говорят сотрудники

Похожие вакансии

Опыт от 1 года до 3 лет
Откликнитесь среди первых
Подключением источников событий Win-систем к SIEM: Exchange, IIS, 1C, Парус, WEC, KSC, FileBeat, WinLogBeat и др.
Понимание процессов SOC. Экспертные знания Windows, Network. Базовые знания написания скриптов (bash, PowerShell, python). Опыт и умение работать: JSON, Regexp...
Работодатель сейчас онлайн
Опыт от 3 до 6 лет
Отклик без резюме
Откликнитесь среди первых
Расследование нетиповых высококритичных инцидентов ИБ с использованием SIEM, EDR и NTA-систем. Участие в реагировании на высококритичные инциденты ИБ.
Знание и понимание основ архитектуры современных корпоративных инфраструктур. Знание и понимание основ ИБ (в т.ч. Cyber Kill Chain, MITRE...
Работодатель сейчас онлайн
Откликнуться
Опыт от 3 до 6 лет
Откликнитесь среди первых
Настройка, управление и поддержка Системы Обнаружения и Реагирования на Инциденты (SIEM). Мониторинг и анализ событий безопасности, инцидентов и угроз в...
Опыт работы в сфере кибербезопасности не менее 5 лет, в том числе опыт работы с SIEM и SOC.
Опыт от 1 года до 3 лет
Поиск индикаторов компрометации в сети, обнаружение скрытых атак, проведение ретроспективного поиска IoC в инфраструктуре, проактивный поиск и обнаружение угроз.
Понимание технической архитектуры и процессов SOC. Знание основных инструментов для проведения исследований и проверок безопасности сети, анализа сетевого трафика.
Опыт от 3 до 6 лет
Откликнитесь среди первых
Контроль (мониторинг) каналов передачи информации и анализ событий информационной безопасности. Выявление и расследование инцидентов, нарушений информационной безопасности Общества.
Действующее законодательство РФ, регулирующее соответствующий участок работы. Нормативные акты контролирующих органов, регламентирующие порядок организации информационной безопасности. Современные средства вычислительной техники...
Работодатель сейчас онлайн
Москва, Аминьевская и еще 3 
Опыт от 1 года до 3 лет
Откликнитесь среди первых
Анализ событий с источников в инфраструктуре защищаемых объектов и инцидентов ИБ, выявление аномалий, приоритезация и определение степени важности и критичности...
Высшее образование в области ИТ/ИБ. Опыт анализа событий с источников в инфраструктуре защищаемых объектов и инцидентов ИБ от 1...
Работодатель сейчас онлайн