Аналитик SOC L1

Город:
Владивосток
Занятость:
Полная занятость
Компания "SberTech"
Отдел управления инцидентами кибербезопасности — это специализированное подразделение, отвечающее за оперативное выявление, анализ и устранение угроз информационной безопасности, возникающих в результате киберугроз, атак или иных событий, угрожающих целостности, конфиденциальности и доступности информационных ресурсов компании.
Обязанности
Что предстоит делать:
- анализ и мониторинг событий кибербезопасности
- расследование инцидентов, включая инциденты утечек и ИТ инциденты SOC стека
- реагирование на инциденты, согласно имеющимся правам
- написание playbooks по реагированию на инциденты
- подготовка отчётов по результатам инцидента, выработка рекомендаций
- поддержка и наполнение базы знаний мониторинга и реагирования на инциденты
- вне инцидентов: иные задачи в SOC, исходя из пожеланий и навыков (инженерные, автоматизация, аналитические, etc)
Требования
- опыт работы по направлению информационная безопасность от 1 года
- опыт анализа журналов событий различных систем
- знание современных TTP, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и детектирования
- опыт работы как минимум с одной SIEM\Log storage системой
- знания архитектуры ОС Linux/Windows
- знание принципов работы сети, сетевых служб и протоколов
Будет плюсом:
- знание и опыт написания скриптов на хотя бы одном из основных языков: Python, Bash, PS, и др. +RegEX.
- опыт работы в SOC
- опыт тюнинга настроек и работы с различными классами СЗИ
- опыт работы с DFIR-инструментами
- опыт работы c ELK-стеком
- знания в области безопасности приложений, БД и стека разработки приложений.
Условия
- комфортный офис по адресу г. Владивосток, ул.Фонтанная,3
- гибридный формат работы, режим работы 5х2
- ежегодный пересмотр зарплаты, годовая премия
- корпоративный спортзал и зоны отдыха
- более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
- расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
- гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
- бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров
- вознаграждение за рекомендацию друзей в команду Сбера.
24 Июля
Владивосток
от 57 600 руб.
Компания "Ростелеком" Обязанности: Осуществлять регулярный мониторинг и анализ финансово-экономических показателей проектов сегмента...
25 Июля
Аналитик 1С( FESCO (ПАО «Дальневосточное морское пароходство») )
Владивосток
Компания "FESCO (ПАО «Дальневосточное морское пароходство»)" Мы предлагаем: Работу в крупнейшей транспортно-логистической компании в России...
21 Июля
Junior Системный аналитик( Апогей-БК )
Владивосток
от 75 000 до 100 000 руб.
Компания "Апогей-БК" Идеальный старт для тех, кто начинает строить свою карьеру в IT. Также студентам предоставляется возможность работать на...
08 Июля
Аналитик данных (Power BI)( МКАО ВАНДЛ ХОЛДИНГС ЛИМИТЕД )
Владивосток
Компания "МКАО ВАНДЛ ХОЛДИНГС ЛИМИТЕД" Обязанности: Формирование баз распределения затрат на основании учетных систем; Сбор,...
08 Июля
Владивосток
от 75 000 до 120 000 руб.
Компания "Апогей-БК" Работа, где ваш вклад автоматизирует процессы в государственных учреждениях по всей стране и экономит время сотням...
Вакансия размещена в отрасли