Опубликовано 27 дней назад

Аналитик SOC (L2) в Магнит Москва

Building iconв офис
Person iconmiddle
Money bag iconне указана

Аналитик SOC второго уровня в команду ИБ крупного ритейлера. Работа с инцидентами, DFIR, threat hunting, разработка правил корреляции.

Задачи:

  • Работать с инцидентами ИБ в SIEM/SOAR
  • Реагировать на критичные и не типичные инциденты ИБ
  • Проводить DFIR
  • Искать угрозы, не выявленные правилами корреляции (Threat Hunting), на основе гипотез и глубокого понимания TTPs
  • Разрабатывать/оптимизировать правила корреляции для сценариев
  • Минимизировать ложноположительные срабатывания правил
  • Разрабатывать сценарии обработки инцидентов для 1 линии (Playbooks, руководств)

Требования:

  • Опыт работы в SOC на L2 от 1-2 лет
  • Опыт триажа на Linux
  • Опыт работы с SIEM и SOAR системами
  • Высшее образование
  • Знание процессов SOC
  • Знание Bash/Python

Условия:

  • Оформление в аккредитованную ИТ-компанию
  • Конкурентоспособная заработная плата (обсуждается индивидуально)
  • ДМС со стоматологией и льготными условиями для членов семьи
  • Техника для работы
  • График работы 5/2 с гибким началом
  • Работа в уютном офисе в Москве на ст. м. Белорусская, в Краснодаре или удаленно из других городов РФ, также ИТ офисы в Санкт-Петербурге (ст. м. Балтийская) и Иннополисе
  • Возможность проведения и участия в митапах, хакатонах
  • Возможность реализовать свой опыт и потенциал в интересных проектах
  • Наличие корпоративных скидок и программ лояльности
  • Наличие корпоративной библиотеки курсов

Навыки:

  • SIEM
  • SOAR
  • Linux
  • Bash
  • Python
  • DFIR
  • Threat Hunting
  • TTPs
  • Velocity
  • Wireshark
  • Autopsy
Эту вакансию мы нашли в magnit
МА

Магнит

Москва

Получить оффер

Похожие вакансии

Это единственная вакансия по вашему фильтру

Не то, что искал?

Автоотклики