Аналитик по управлению инцидентами ИБ (SOC L3)
14 Ноября 2024
Город:
Санкт-Петербург
Занятость:
Полная занятость
Компания "Совкомбанк Технологии"
Мы – аккредитованная IT компания Совкомбанк Технологии. На протяжении уже 6 лет мы активно развиваем внутренний SOC. У нас ты получишь новый опыт не только в реагировании на инциденты ИБ, но и в автоматизации, разработке контента SOC, форензике. В нашей команде каждый сотрудник имеет возможность напрямую влиять на вектор развития своего направления и ИБ в целом
В связи с расширением команды Security Operation Center открыта вакансия Аналитик L3 SOC.
Задачи, которые предстоит решать:
- Расследовать нетиповые высококритичные инциденты ИБ с использованием SIEM, EDR и других решений;
-
Разрабатывать и постоянно улучшать контроли для выявления инцидентов ИБ в SIEM системе;
-
Разрабатывать механизмы, отчеты, панели в SIEM системе;
-
Искать и выявлять аномальную активность, Threat Hunting;
-
Мониторить актуальные угрозы информационной безопасности.
Наши ожидания:
-
Знание и понимание основ архитектуры современных корпоративных инфраструктур;
- Опыт работы с SIEM системами;
- Опыт работы с СЗИ (AV, EDR, NGFW, IDS\IPS, WAF);
- Опыт написания правил по поиску и корреляции событий в SIEM-системах;
- Опыт проведения расследований различных инцидентов ИБ;
- Умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.);
- Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения (в т.ч. Cyber Kill Chain, MITRE ATT&CK).
Будет плюсом:
-
Знание скриптовых языков программирования;
-
Проведение расследований инцидентов ИБ (форензика);
-
Опыт в тестировании на проникновение (пентест, CTF);
-
Опыт администрирования операционных систем (Windows, *nix);
-
Наличие ИТ и ИБ сертификаций.
Мы предлагаем:
- Работу в аккредитованной ИТ-компании;
- Оформление по ТК РФ с первого дня выхода на работу;
- График работы: 5/2 (выходные: суббота, воскресенье);
- Гибкое начало и окончание рабочего дня;
- Рассматриваем кандидатов в разных городах: Казань, Уфа, Новосибирск, Санкт-Петербург, Нижний Новгород, Краснодар и другие;
- Профессиональную команду и опытных наставников;
- У нас широкий портфель бенефитов по программе софинансирования (ДМС со стоматологией, фитнес, школа ин. языков на выбор, скидки на коробочные продукты банка и партнеров);
- Мы поможем развить вашу проф. экспертизу: оплатим профессиональные тренинги и внешние образовательные курсы, участвуем в ИТ активностях (митапы, хакатоны, юконы);
- Вовлеченность, комфорт, свобода, минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня, приходи – с нами будет интересно!
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
05 Ноября
BI-аналитик на проект миграции
Санкт-Петербург
Компания "СКБ Контур" Мы ищем аналитика на проект миграции BI на альтернативный стек. Что делает команда развивает инфраструктуру...
05 Ноября
Руководитель отдела мерчандайзинга и управления ассортиментом
Санкт-Петербург
от 100 000 руб.
Компания "Вотоня" Ищем коллегу в нашу команду Руководителя отдела мерчандайзинга и управления ассортиментом Задачи: Планирование...
05 Ноября
Санкт-Петербург
Компания "Газпром нефть" Центр компетенций 1С отвечает за стабильную работу и развитие всех систем группы компаний, реализованных на...
05 Ноября
Заместитель начальника управления программной разработки
Санкт-Петербург
Компания "СПб ГУП Санкт-Петербургский информационно-аналитический центр" Санкт-Петербургский информационно-аналитический центр разрабатывает...
06 Ноября
Системный аналитик( Невасофт )
Санкт-Петербург
от 150 000 руб.
Компания "Невасофт" Здравствуй, наш будущий коллега! Мы — аккредитованная IT- компания, разрабатывающая ПО (SaaS) автоматизации такси....
Вакансия размещена в отрасли