от компании (организации): ПАО МегаФон, IT в городе (населённом пункте): Москва, Россия
в отрасли экономики "Искусство, развлечения, масс-медиа" → "Фотография"
с заработной платой: по договоренности
Вакансия № 32113546 добавлена в базу данных сайта Работа в Москве и Московской области (МО, Подмосковье): Пятница, 23 августа 2024 года.
Дата обновления вакансии № 32113546 на сайте Работа в Москве и Московской области (МО, Подмосковье): Пятница, 20 сентября 2024 года.
Обращаем Ваше внимание, что на момент обращения к работодателю вакансия № 32113546 может быть уже занята. Администрация сайта Работа в Москве и Московской области (МО, Подмосковье) приносит извинения за доставленные неудобства.
Требования к опыту работы:
1–3 года
Тип занятости:
полная занятость
График работы:
полный день
Дополнительные сведения о вакансии: Специалист по аналитике угроз коммерческого SOC
Чем предстоит заниматься
- Участвовать в расследованиях нетиповых инцидентов
- Разрабатывать и сопровождать все этапы жизненного цикла корреляционных правил
- Участвовать в разработке сценариев выявления угроз и их адаптации под инфраструктуру клиентов
- Развивать и автоматизировать реализуемые процессы
- Взаимодействовать с закрепленными за аналитиком клиентами в рамках профилирования корреляционных правил
- Подготавливать справочные материалы для команды SOC по корреляционному контенту
- Участвовать в разработке и актуализации документации для работы подразделения, ведение базы знаний
Что для этого нужно
- Высшее образование в IT или ИБ
- Опыт работы в качестве аналитика / инженера SOC, Threat Hunter, Threat Intel от 2-х лет
- Уверенное владение десктопными ОС семейства Windows, понимание принципов функционирование ОС семейства nix и серверных ОС семейства Windows
- Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД
- Опыт работы с SIEM-системами (MP SIEM является преимуществом) – написание корреляционных правил, управление поступающими событиями (парсинг, нормализация, агрегация, хранение)
- Опыт работы со средствами защиты классов SOAR, FW, IPS\NTA, EDR, AV, DLP, почтовые шлюзы
- Знание организационных и технических способов и методов защиты информации
- Знание сетевых технологий и принципов организации локально-вычислительных сетей
- Знание принципов защиты корпоративных локальных вычислительных сетей
- Умение работать в команде, хорошие коммуникативные навыки, готовность и умение добиваться результата в рамках поставленных задач
- Знание английского языка (на уровне чтения технической литературы)
- Стрессоустойчивость и готовность работать в условиях ненормированного рабочего дня
Откликнуться на эту вакансию: Специалист по аналитике угроз коммерческого SOC
Предыдущая вакансия:
Вакансия № 32113544 на должность Специалист по кадрам от компании ГБУЗ Городская поликлиника № 109 Департамента здравоохранения города Москвы в городе (населенном пункте) Москва