Аналитик SOC L3 [кибербезопасность]
Уровень дохода не указанТребуемый опыт работы: 3–6 лет
Полная занятость, полный день
Санкт-Петербург
Узнай о работе ИТ-команды МТС в нашей статье
ЧитатьМТС RED — кибербезопасность, которая действует быстрее, чем злоумышленники. Мы не защищаем ваши компьютеры или сети, мы защищаем бизнес наших заказчиков и образ жизни 24/7.
Расширяется команда аналитиков в МТС Security Operation Center (SOC). МТС SOC обеспечивает круглосуточный мониторинг и анализ инцидентов кибербезопасности для компаний из различных секторов экономики.
Чем предстоит заниматься:
- проводить исследовательскую работу для выявления новых способов атак;
- разрабатывать корреляционные правила для выявления различных атак;
- участвовать в расследованиях сложных атак;
- проводить анализ дампа дисков, оперативной памяти и других артефактов;
Мы ждем, что у Вас есть:
- пониманием техник, тактик и процедур атакующих. Умение по техникам и подтехникам объяснить техническую сторону атаки и предложить источники для выявления событий и логику для корреляционного правила;
- пониманием типов и полей базовых событий основных источников (Windows, DC, Linux, FW, IDS, Proxy, DNS, DHCP, AV);
- уверенные знания в области системного администрирования и понимания архитектуры ОС Windows и Linux;
- опыт работы с SIEM (желательно KUMA, MaxPatrol) в части расследования инцидентов;
- опыт работы с SIEM (желательно KUMA, MaxPatrol) в части разработки корреляционных правил;
- опыт работы с песочницами;
- опыт форензики ОС Linux или Windows;
- опыт анализа Threat Intelligence отчетов;
- опыт работы с инструментами для тестирования на проникновение.
Будет плюсом:
- опыт reverse engineering ВПО;
- знание скриптовых языков программирования (bash, PowerShell, python);
- опыт администрирования, харденинга, мониторинга систем оркестрации и контейнеризации;
- опыт администрирования, харденинга и мониторинга облачных сервисов;
- опыт решения заданий с платформ HackTheBox, TryHackMe;
- наличие профильных сертификатов.
Мы предлагаем тебе:
- внутреннюю площадку TechTalks для обмена опытом, дискуссий, развития навыков самопрезентации;
- участие во внешних IT конференциях. Мы выступаем на HighLoad++, DataFest, Mobius, Test Driven Conf, Joker, DevOps, Матемаркетинг и даже проводим собственную конференцию по архитектуре Hello, conference!
- полезные курсы и вебинары в корпоративном университете и электронные библиотеки;
- медицинскую страховку с 1 месяца со 100% покрытием расходов, включая стоматологию, страхование жизни и здоровья в поездках за рубеж. А еще можно застраховать родственников с корпоративной скидкой;
- доступ к сервису «Понимаю»: онлайн-консультации с психологом, юристом, экспертом по финансам или ЗОЖ;
- корпоративный и командный психолог в офисе и массажный кабинет;
- единую подписку МТС Premium — KION light в онлайн-кинотеатре KION, сервис МТС Music, 30 дней бесплатного пользования подпиской OZON Premium;
- скидки и предложения от партнеров на фитнес, занятия английским и прочее.
Узнай о работе ИТ-команды МТС в нашей статье
ЧитатьКлючевые навыки
- SIEM
- KUMA
- MaxPatrol
- Forensic
- SOC
- Threat Intelligence
- Pentest
Задайте вопрос работодателю
Где располагается место работы?Какой график работы?Вакансия открыта?Какая оплата труда?Как с вами связаться?Другой вопрос
Вакансия опубликована 10 мая 2024 в Санкт-Петербурге
Отзывы о компании
74%
Что говорят сотрудники
- 6 932Своевременная оплата труда
- 5 532Медицинское страхование
Похожие вакансии в этой компании
Похожие вакансии
Reverse engineer / Вирусный аналитик
250 000 – 250 000 ₽Санкт-Петербург