Опубликовано 27 дней назад
Аналитик SOC (L2) в Магнит Москва
Аналитик SOC второго уровня в команду ИБ крупного ритейлера. Работа с инцидентами, DFIR, threat hunting, разработка правил корреляции.
Задачи:
- Работать с инцидентами ИБ в SIEM/SOAR
- Реагировать на критичные и не типичные инциденты ИБ
- Проводить DFIR
- Искать угрозы, не выявленные правилами корреляции (Threat Hunting), на основе гипотез и глубокого понимания TTPs
- Разрабатывать/оптимизировать правила корреляции для сценариев
- Минимизировать ложноположительные срабатывания правил
- Разрабатывать сценарии обработки инцидентов для 1 линии (Playbooks, руководств)
Требования:
- Опыт работы в SOC на L2 от 1-2 лет
- Опыт триажа на Linux
- Опыт работы с SIEM и SOAR системами
- Высшее образование
- Знание процессов SOC
- Знание Bash/Python
Условия:
- Оформление в аккредитованную ИТ-компанию
- Конкурентоспособная заработная плата (обсуждается индивидуально)
- ДМС со стоматологией и льготными условиями для членов семьи
- Техника для работы
- График работы 5/2 с гибким началом
- Работа в уютном офисе в Москве на ст. м. Белорусская, в Краснодаре или удаленно из других городов РФ, также ИТ офисы в Санкт-Петербурге (ст. м. Балтийская) и Иннополисе
- Возможность проведения и участия в митапах, хакатонах
- Возможность реализовать свой опыт и потенциал в интересных проектах
- Наличие корпоративных скидок и программ лояльности
- Наличие корпоративной библиотеки курсов
Навыки:
- SIEM
- SOAR
- Linux
- Bash
- Python
- DFIR
- Threat Hunting
- TTPs
- Velocity
- Wireshark
- Autopsy
Эту вакансию мы нашли в magnit
МА
Магнит
Москва
Похожие вакансии
Это единственная вакансия по вашему фильтру
Не то, что искал?