31 день назад
[Архив] Аналитик SOC L2-L3
GE
Get experts
ГрейдMiddle
Формат—
Опытот 3 лет
Занятость—
Крупная фармацевтическая компания ищет аналитика SOC L2-L3 для расследования инцидентов ИБ, анализа событий из SIEM/EDR и координации реагирования между ИТ, бизнесом и подрядчиками.
Чем предстоит заниматься
- Обрабатывать входящие эскалации от внешнего SOC, ИТ, систем защиты и бизнес-пользователей, проводить внутренние разбирательства
- Исследовать инциденты технически: данные SIEM, телеметрия EDR, логи контроллеров домена, VPN, МСЭ, серверов и почты
- Выступать связующим звеном при реагировании между ИТ, владельцами сервисов, подрядчиками, юристами и бизнесом
- Проектировать и обновлять сценарии реагирования на фишинг, взлом учетных записей, вредоносное ПО, шифровальщиков, утечки данных
- Отслеживать реализацию планов по устранению недостатков, выявленных в ходе расследований
- Помогать с подключением новых источников событий и формировать требования к логированию для SOC и SIEM
- Проводить post-mortem разборы завершенных инцидентов и готовить итоговые материалы для руководителя ИБ
- Участвовать в плановых учениях и проверках операционной готовности к внештатным ситуациям
- Развивать готовность к форензике: актуализировать источники данных, регламентировать сохранение артефактов и стандарты логирования
Требования
- Опыт в расследовании инцидентов / SOC L2–L3 / ИБ-аналитике от 3 лет
- Опыт анализа событий из SIEM, EDR, AD, почтовых систем, сетевых устройств, VPN, серверов и рабочих станций
- Понимание Windows-инфраструктуры, Active Directory и типовых артефактов компрометации
- Навыки базового анализа сетевой активности и логов
- Умение собирать факты, строить таймлайн и отличать подтвержденный инцидент от подозрения
Будет плюсом
- Опыт с MaxPatrol SIEM, QRadar или ELK
Стек
SIEMEDRActive DirectoryVPNMaxPatrol SIEMQRadarELK
Поиск в обсуждении
Карта ветки
Ещё по теме
- Закрыто