Аналитик SOC L1

30 Июня

Партнерские Вакансии

Город:

Владивосток

Занятость:

Полная занятость

Компания "SberTech"

Отдел управления инцидентами кибербезопасности — это специализированное подразделение, отвечающее за оперативное выявление, анализ и устранение угроз информационной безопасности, возникающих в результате киберугроз, атак или иных событий, угрожающих целостности, конфиденциальности и доступности информационных ресурсов компании.

Обязанности

Что предстоит делать:

  • анализ и мониторинг событий кибербезопасности
  • расследование инцидентов, включая инциденты утечек и ИТ инциденты SOC стека
  • реагирование на инциденты, согласно имеющимся правам
  • написание playbooks по реагированию на инциденты
  • подготовка отчётов по результатам инцидента, выработка рекомендаций
  • поддержка и наполнение базы знаний мониторинга и реагирования на инциденты
  • вне инцидентов: иные задачи в SOC, исходя из пожеланий и навыков (инженерные, автоматизация, аналитические, etc)

Требования

  • опыт работы по направлению информационная безопасность от 1 года
  • опыт анализа журналов событий различных систем
  • знание современных TTP, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и детектирования
  • опыт работы как минимум с одной SIEM\Log storage системой
  • знания архитектуры ОС Linux/Windows
  • знание принципов работы сети, сетевых служб и протоколов

Будет плюсом:

  • знание и опыт написания скриптов на хотя бы одном из основных языков: Python, Bash, PS, и др. +RegEX.
  • опыт работы в SOC
  • опыт тюнинга настроек и работы с различными классами СЗИ
  • опыт работы с DFIR-инструментами
  • опыт работы c ELK-стеком
  • знания в области безопасности приложений, БД и стека разработки приложений.

Условия

  • комфортный офис по адресу г. Владивосток, ул.Фонтанная,3
  • гибридный формат работы, режим работы 5х2
  • ежегодный пересмотр зарплаты, годовая премия
  • корпоративный спортзал и зоны отдыха
  • более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
  • расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
  • гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
  • бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров
  • вознаграждение за рекомендацию друзей в команду Сбера.
Похожие вакансии

17 Июня

Аналитик SOC дежурной линии

Владивосток

Компания "SberTech" Мы команда внутреннего SOC Сбертеха, защищающая внутреннюю инфраструктуру компании. Наш гибридный SOC на текущий момент уже...

Отправить резюме подробнее

12 Июня

Системный аналитик 1С (middle)( DNS Технологии )

Владивосток

от 110 000 до 125 000 руб.

Компания "DNS Технологии" Мы — аккредитованная Минцифры IT-компания DNS Технологии, находимся в поиске Системного аналитика 1С! Команда...

Отправить резюме подробнее

12 Июня

Системный аналитик 1С( DNS Технологии )

Владивосток

от 110 000 руб.

Компания "DNS Технологии" DNS — это крупная сеть розничных магазинов на российском рынке, развивающийся с 1998 года. Работа в DNS — это...

Отправить резюме подробнее

14 Июня

Junior Системный аналитик

Владивосток

от 54 500 до 87 500 руб.

Компания "Апогей-БК" Идеальный старт для тех, кто начинает строить свою карьеру в IT. Также студентам предоставляется возможность работать на...

Отправить резюме подробнее

02 Июля

Аналитик данных( DNS федеральный офис )

Владивосток

от 138 000 руб.

Компания "DNS федеральный офис" Мы занимаемся сбором данных о работе розничных филиалов для эффективного управления бизнес-процессами на...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: