Аналитик SOC L2
Коротко
Monitors and analyzes security events in SIEM, responds to incidents on the second line, and develops response plans and autotests. · Needs: Higher education in information security or IT; 1+ year SOC experience; knowledge of AD, DHCP, DNS; SIEM and SQL experience; incident response methodology
Описание от работодателя
На протяжении 7 лет мы активно развиваем наш внутренний SOC — центр мониторинга и реагирования на инциденты информационной безопасности.
Мы ищем аналитика по информационной безопасности, который будет развивать экспертизу по детектированию действий злоумышленников в SIEM-системе.
У нас ты получишь новый опыт не только в реагировании на инциденты ИБ, но и в автоматизации, разработке контента SOC и форензике.
Задачи:
Мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе;
Реагирование на инциденты SOC (2 линия);
Проведение расследований инцидентов ИБ;
Мониторинг актуальных угроз информационной безопасности;
Разработка планов реагирования на инциденты ИБ;
Разработка автотестов для проверки работоспособности контролей.
Наши ожидания от кандидата:
Высшее образование в направлении «информационная безопасность» или «информационные технологии»;
Опыт работы в SOC от 1 года;
Знание принципов работы AD, DHCP, DNS;
Опыт работы в SIEM и написания SQL-запросов;
Опыт анализа логов от различных систем, умение их правильно интерпретировать;
Знание процесса\методологии реагирования на инциденты ИБ;
Знание тактик и техник злоумышленников, применение матрицы Mitre ATT&CK, понимание KillChain;
Знание операционных систем Windows/Unix.
Будет плюсом:
Опыт работы с SOAR;
Опыт работы с системами ИБ (АВЗ, EDR, IPS\IDS, средства анализа защищенности, прокси, антиспам);
Опыт использования ИИ для решения повседневных задач;
Опыт в банковской или финансовой сфере;
Опыт написания скриптов, программирования;
Опыт администрирования операционных систем Windows/Unix;
Опыт в форензике.
Мы предлагаем:
Официальное оформление в аккредитованную IT-компанию;
График работы: 5/2, выходные: суббота, воскресенье;
Комфортные офисы – у нас уютные рабочие пространства, комнаты отдыха с настольным теннисом, кикером, плойкой и другими плюшками;
Развитие профессиональной экспертизы: ты сможешь обучаться и посещать конференции и митапы за счёт компании;
Классная команда – мы за радость общения и дружбу в коллективе;
Комфортный офис – у нас уютные рабочие пространства, комнаты отдыха с настольным теннисом, кикером, плойкой и другими плюшками;
Погружение в ИИ-культуру – взаимодействуем с искусственным интеллектом на постоянной основе и обучаем этому новичков, предоставляем бесплатных ИИ-помощников;
Коворкинги в Сочи и на Алтае – туда можно отправиться поработать и отдохнуть в режиме 4/3 за счёт Банка;
Более 50 социальных программ – ДМС со стоматологией и страхованием от несчастных случаев и болезней, изучение английского, софинансирование летнего, зимнего и тематического отпуска, уникальные условия по продуктам и услугам Банка;
Забота о детях: мы проводим праздники и экскурсии для детей наших сотрудников, софинансируем частный детский сад, отдых в лагере и подготовку к экзаменам;
Много спорта: у нас есть клубы и секции, можно заниматься любым спортом за счёт Банка и участвовать в корпоративных турнирах и чемпионатах. Также мы софинансируем коллегам абонементы в фитнес-клубы;
Вовлеченность, комфорт и свобода. У нас минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня;
Самая яркая корпоративная культура – летние IT-фесты, путешествия по России и за её пределами!