← к выдаче
безопасность

Аналитик SOC L2

Новосибирсксегодня

Коротко

Monitors and analyzes security events in SIEM, responds to incidents on the second line, and develops response plans and autotests. · Needs: Higher education in information security or IT; 1+ year SOC experience; knowledge of AD, DHCP, DNS; SIEM and SQL experience; incident response methodology

Описание от работодателя

На протяжении 7 лет мы активно развиваем наш внутренний SOC — центр мониторинга и реагирования на инциденты информационной безопасности. Мы ищем аналитика по информационной безопасности, который будет развивать экспертизу по детектированию действий злоумышленников в SIEM-системе. У нас ты получишь новый опыт не только в реагировании на инциденты ИБ, но и в автоматизации, разработке контента SOC и форензике. Задачи: Мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе; Реагирование на инциденты SOC (2 линия); Проведение расследований инцидентов ИБ; Мониторинг актуальных угроз информационной безопасности; Разработка планов реагирования на инциденты ИБ; Разработка автотестов для проверки работоспособности контролей. Наши ожидания от кандидата: Высшее образование в направлении «информационная безопасность» или «информационные технологии»; Опыт работы в SOC от 1 года; Знание принципов работы AD, DHCP, DNS; Опыт работы в SIEM и написания SQL-запросов; Опыт анализа логов от различных систем, умение их правильно интерпретировать; Знание процесса\методологии реагирования на инциденты ИБ; Знание тактик и техник злоумышленников, применение матрицы Mitre ATT&CK, понимание KillChain; Знание операционных систем Windows/Unix. Будет плюсом: Опыт работы с SOAR; Опыт работы с системами ИБ (АВЗ, EDR, IPS\IDS, средства анализа защищенности, прокси, антиспам); Опыт использования ИИ для решения повседневных задач; Опыт в банковской или финансовой сфере; Опыт написания скриптов, программирования; Опыт администрирования операционных систем Windows/Unix; Опыт в форензике. Мы предлагаем: Официальное оформление в аккредитованную IT-компанию; График работы: 5/2, выходные: суббота, воскресенье; Комфортные офисы – у нас уютные рабочие пространства, комнаты отдыха с настольным теннисом, кикером, плойкой и другими плюшками; Развитие профессиональной экспертизы: ты сможешь обучаться и посещать конференции и митапы за счёт компании; Классная команда – мы за радость общения и дружбу в коллективе; Комфортный офис – у нас уютные рабочие пространства, комнаты отдыха с настольным теннисом, кикером, плойкой и другими плюшками; Погружение в ИИ-культуру – взаимодействуем с искусственным интеллектом на постоянной основе и обучаем этому новичков, предоставляем бесплатных ИИ-помощников; Коворкинги в Сочи и на Алтае – туда можно отправиться поработать и отдохнуть в режиме 4/3 за счёт Банка; Более 50 социальных программ – ДМС со стоматологией и страхованием от несчастных случаев и болезней, изучение английского, софинансирование летнего, зимнего и тематического отпуска, уникальные условия по продуктам и услугам Банка; Забота о детях: мы проводим праздники и экскурсии для детей наших сотрудников, софинансируем частный детский сад, отдых в лагере и подготовку к экзаменам; Много спорта: у нас есть клубы и секции, можно заниматься любым спортом за счёт Банка и участвовать в корпоративных турнирах и чемпионатах. Также мы софинансируем коллегам абонементы в фитнес-клубы; Вовлеченность, комфорт и свобода. У нас минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня; Самая яркая корпоративная культура – летние IT-фесты, путешествия по России и за её пределами!