Аналитик SOC (L2)

11 Октября

Партнерские Вакансии

Город:

Воронеж

Занятость:

Полная занятость

Компания "Mail.ru Group"

Команда информационной безопасности осуществляет комплексную защиту инфраструктуры и сервисов экосистемы VK, обеспечивая круглосуточный мониторинг угроз, поиск и устранение уязвимостей. Мы активно расширяем департамент информационной безопасности и прямо сейчас усиливаем команду SOC.

Задачи:
  • полное расследование инцидентов ИБ с использованием SIEM-системы;
  • оформление отчётов и рекомендаций по результатам расследований инцидентов ИБ;
  • настройка и отладка правил корреляции и инструментальных панелей в SIEM-системе;
  • внедрение механизмов и инструментов обеспечения ИБ;
  • взаимодействие с другими подразделениями для совершенствования и контроля за обеспечением ИБ.
Требования:
  • практический опыт выявления, реагирования и расследования инцидентов ИБ;
  • умение работать с SIEM-системами (ELK — обязательно, KUMA — желательно);
  • знание основных типов атак и уязвимостей;
  • умение моделировать атаки на информационные системы, понимание методов их выявления;
  • хорошие знания ОС Linux и Windows;
  • хорошие знания в части сетевых технологий;
  • знание протоколов и форматов сбора логов (Syslog, CEF, JSON).
Будет плюсом:
  • хорошие знания macOS;
  • умение работать со скриптовыми языками (Bash, Python, PoSH);
  • умение координировать усилия рабочей группы;
  • практический опыт в сборе и анализе артефактов (дампы жёстких дисков и памяти).
Похожие вакансии

10 Октября

Аналитик данных/Аналитик BI

Воронеж

Компания "Assistance Group" Обязанности: Создание понятной автоматизированной отчетности в BI Проектирование, создание, настройка,...

Отправить резюме подробнее

11 Октября

Младший аналитик систем 1С

Воронеж

от 120 000 руб.

Компания "Алабуга, ОЭЗ ППТ" НЕОБХОДИМ ПЕРЕЕЗД В РЕСПУБЛИКУ ТАТАРСТАН Обязанности: Тестирование результата задач на доработку систем 1С и...

Отправить резюме подробнее

08 Октября

Системный аналитик( Egamings, филиал г. Псков )

Воронеж

от 85 000 руб.

Компания "Egamings, филиал г. Псков" В связи с увеличением количества проектов международная IT-компания SoftGamings приглашает...

Отправить резюме подробнее

11 Октября

Системный аналитик( Совкомбанк Технологии )

Воронеж

Компания "Совкомбанк Технологии" ПРОЕКТ: "Совкомбанк Инвестиции" – это приложение для торговли ценными бумагами и валютой на Московской...

Отправить резюме подробнее

05 Октября

Системный аналитик( Изи Вей )

Воронеж

Компания "Изи Вей" Изивей.рф - российская аккредитованная ИТ компания, которая предоставляет услуги по автоматизации бизнеса, разработке...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: