Аналитик SOC
Postgres Professional · Москва
- Зарплата
- Обсуждается на собеседовании
- Грейд
- Middle
- Формат
- Гибрид
- Категория
- Безопасность
- Источник
- Вакансии в ИБ | infosec
Откликнуться
Контакт HR — бесплатно после входа
Войдите через Telegram — покажем, кому писать напрямую. Без резюме и анкет.
Описание
Аналитик SOC.
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Postgres Professional.
Обязанности:
• Мониторинг событий и доработкой контента для СЗИ;
• Взаимодействие со смежными подразделениями по вопросам мониторинга и реагирования (контроль требований, развитие сценариев мониторинга, стандартизация требований подключения источников);
• Участие в расследовании инцидентов, анализ причин и подготовка рекомендаций по предотвращению повторения;
• Разработка и актуализация регламентов, инструкций и playbook по мониторингу и реагированию на инциденты ИБ;
• Автоматизация процессов SOC.
Требования:
• Опыт работы с Linux, Windows;
• Опыт использования MITRE ATT&CK для классификации техник и сценариев атак;
• Понимание современных информационных технологий enterprise-уровня, их уязвимостей, современных векторов, тактик и техник проведения компьютерных атак, способов защиты от них;
• Опыт работы с современными системами защиты информации основных вендоров (как российских, так и зарубежных) - SIEM, EPP, EDR, VM;
• Умение работать в команде, критическое и аналитическое мышление, внимание к деталям, стрессоустойчивость.
✈ Откликнуться.
#Гибрид
Локация: #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Postgres Professional.
Обязанности:
• Мониторинг событий и доработкой контента для СЗИ;
• Взаимодействие со смежными подразделениями по вопросам мониторинга и реагирования (контроль требований, развитие сценариев мониторинга, стандартизация требований подключения источников);
• Участие в расследовании инцидентов, анализ причин и подготовка рекомендаций по предотвращению повторения;
• Разработка и актуализация регламентов, инструкций и playbook по мониторингу и реагированию на инциденты ИБ;
• Автоматизация процессов SOC.
Требования:
• Опыт работы с Linux, Windows;
• Опыт использования MITRE ATT&CK для классификации техник и сценариев атак;
• Понимание современных информационных технологий enterprise-уровня, их уязвимостей, современных векторов, тактик и техник проведения компьютерных атак, способов защиты от них;
• Опыт работы с современными системами защиты информации основных вендоров (как российских, так и зарубежных) - SIEM, EPP, EDR, VM;
• Умение работать в команде, критическое и аналитическое мышление, внимание к деталям, стрессоустойчивость.
✈ Откликнуться.
#Гибрид
- linux
- windows
- mitre_attack
- siem
- epp
- edr
- vm
- playbook
- автоматизация_soc
Оценка вакансии
68/100 · удовлетворительно
- Описание полное
- Зарплата не указана
- Компания и проект описаны
- Контакт без валидации
- Стек описан подробно
- Формат работы понятен
Похожие вакансии
Ведущий специалист по информационной безопасности
AI-балл 68/100Toyota Bank · Москва
Обсуждается на собеседовании
Офисlinuxcryptoprocryptopro_dss
Chief Information Security Officer (CISO)
AI-балл 44/100Limassol, Cyprus
LeadОфисkubernetesmicroservicesci_cd
Chargeback and Fraud Monitoring Specialist
AI-балл 76/100paytech · Limassol
Офисchargebacksfraud_monitoringpayments
Аналитик информационной безопасности (отчеты по пентесту)
AI-балл 65/100Бастион
Обсуждается на собеседовании
Удалённоpentestweb_applicationsactive_directory
Security Engineer (CCTV, контроль доступа, охранные системы)
AI-балл 54/100RedCore · Кипр
Офисcctvacsajax