ИнфоТеКС

Исследователь (2 линия SOC)

Не указана
  • Москва
  • Полная занятость
  • Полный день
  • От 1 года до 3 лет
  • SOC
  • SIEM
Дочерняя компания АО ИнфоТеКС, АО «Перспективный мониторинг» » приглашает на работу исследователя Security Operation Center (SOC). Мы предоставляем заказчикам услуги SOC по мониторингу событий безопасности и расследованию инцидентов ИБ, контролю защищённости, защите web-приложений и администрированию систем и средств защиты информации. Наша Компания активно растет и развивается, интересных проектов становится всё больше, и в связи с этим мы ищем коллегу!

Обязанности:
  • Расследование (типовых/нетиповых) инцидентов.
  • Оценка потенциальных векторов атаки и анализ степени защищенности ИТ инфраструктуры.
  • Мониторинг и исследование современных методов, способов и средств кибератак.
  • Разработка правил корреляции/сценариев выявления инцидентов (playbook).
  • Проведение анализа ПО на вредоносность/скомпрометированность (в пределах компетенции).
  • Взаимодействие с другими командами SOC и Заказчиком по вопросам реагирования на инциденты ИБ.
  • Подготовка отчётов по результатам инцидента, выработка рекомендаций.
  • Участие в разработке и актуализации документации для работы подразделения, ведение базы знаний.
  • Участие в развитии SOC-центра.
Требования:
  • Высшее профильное образование
  • Опыт расследования инцидентов ИБ.
  • Знание тактик и техник компьютерных атак, методов их обнаружения.
  • Знания сетевых технологий.
  • Опыт работы с Windows\Linux системами на уровне администратора.
  • Опыт работы с СЗИ – IDS\WAF\NGFW\AV\EDR.
  • Опыт работы как минимум с одной SIEM системой.
  • Опыт работы с DFIR-инструментами.

Будет преимуществом:

  • Навыки программирования на Python, SQL запросов.
  • Прохождение профильных курсов.
  • Опыт участия в CTF, киберучениях, TryhackMe/HacktheBox или аналоги.
Условия:
  • Работа в офисе в г. Москве, Технопарк "Отрадное", метро Отрадное.
  • Обучение (курсы), работа с наставником.

  • Индивидуальный план развития, карьерный рост.

  • Оплата питания (обеды).

  • ДМС, страхование жизни.

  • Корпоративные мероприятия. Кибертурниры.

  • Аккредитованная ИТ компания.

  • Возможность быть преподавателем, наставником, спикером.