Аналитик SOC L2

Обязанности

  • Выявлять потенциальные вектора атак, разработка и документирование методов обнаружения данных атак
  • Выявлять и расследовать инциденты информационной безопасности
  • Обогащение информации по инцидентам, анализ собранных данных
  • Мониторинг и расследование инцидентов, выдача рекомендаций по их устранению
  • Контроль выполнения правил корреляции, внесения изменений в уже существующие правила
  • Документирование правил корреляции
  • Анализировать журналы событий, выявлять аномалии и несанкционированные действия
  • Участвовать в разработке и наполнении сценариев реагирования на инциденты(Playbooks)

Общие требования

  • Высшее техническое образование;
  • Опыт работы с инструментами компьютерной криминалистики;
  • Практический опыт форензики;
  • Знания сетевых технологий на уровне администратора;
  • Знание стека TCP/IP, понимание основных принципов построения защитных сетей;
  • Знания архитектур основных семейств OS;
  • Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД, приложений и т. п. ;
  • Опыт работы с системами обнаружения атак (IDS/IPS);
  • Опыт расследования инцидентов и понимание данных процессов;
  • Умение работать с инструментами анализа трафика и логов;
  • Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения. (MITRE ATT&CK, Cyber Kill Chain);
  • Понимание принципов работы SIEM систем, опыт разработки правил корреляции в SIEM системах;
  • Умение автоматизировать свою деятельность (Bash, Python, PowerShell, etc);
  • Опыт работы с SIEM системами (Ankey или MaxPatrol SIEM будут плюсом);
  • Знание английского языка на уровне чтения технической документации.

Требования к образованию

Высшее

Адрес

Город Санкт-Петербург, Кронштадтская улица, 10А

Работодатель

Сокращенно ООО "ГАЗИНФОРМСЕРВИС"
Официально ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ГАЗИНФОРМСЕРВИС"
ОГРН 1047833006099 (от 11 февраля 2004 года)
ИНН 7838017968
Постановка на учет Межрайонная инспекция Федеральной налоговой службы №19 по Санкт-Петербургу, 1 июля 2005 года
Вид деятельности Деятельность, связанная с использованием вычислительной техники и информационных технологий, прочая
Регион Санкт-Петербург
Адрес
Телефоны 8 (365) 260-07-38, 8 (800) 505-05-02, 8 (812) 329-40-04, 8 (812) 677-20-50, 8 (978) 974-43-44
Email [email protected]
Генеральный директор Глыбовский Сергей Иосифович
Работники 1085 человек (по данным ФНС на 31 декабря 2020 года)
Уставный капитал 200,000 руб.

Похожие вакансии

1. Менеджер по развитию продукта \ Product Lead (Acquisition)
ООО "ГАРАЖ 8"
от 0 руб.
2. Бухгалтер
ООО "НТЦ ПРОТЕЙ"
от 80000 руб.
3. Инженер систем мультимедиа
СПБ ГБУ "ДИРЕКЦИЯ ПО УПРАВЛЕНИЮ ОБЪЕКТАМИ АДМИНИСТРАТИВНОГО НАЗНАЧЕНИЯ"
от 65000 руб.
4. Системный администратор (SOC)
ООО "ГАЗИНФОРМСЕРВИС"
от 64000 руб.
5. Специалист ИБ (AppSec)
ООО "ГАЗИНФОРМСЕРВИС"
от 64000 руб.
6. Монтажник радиоэлектронной аппаратуры и приборов
ООО "АСТРАКОМ"
от 80000 руб.
7. Руководитель участка сборки и регулировки РЭА по направлению СВЧ техника
ООО НПП "НТТ"
от 120000 руб.
8. Frontend разработчик
ООО НПП "НТТ"
от 70000 руб.
9. Разработчик SEO
ООО "АВС-ТЕКСТИЛЬ"
от 30000 руб.
10. Архитектор клиентских решений
ООО "СЕЛЕКТЕЛ-ЛАБ"
от 0 руб.


Вакансия "Аналитик SOC L2" от ООО "ГАЗИНФОРМСЕРВИС" опубликована 16 мая 2024 года.

Источник информации — ОБВ "Работа в России".