31 день назад

[Архив] Аналитик SOC L2-L3

GE
Get experts
ГрейдMiddle
Формат
Опытот 3 лет
Занятость

Крупная фармацевтическая компания ищет аналитика SOC L2-L3 для расследования инцидентов ИБ, анализа событий из SIEM/EDR и координации реагирования между ИТ, бизнесом и подрядчиками.

Чем предстоит заниматься

  • Обрабатывать входящие эскалации от внешнего SOC, ИТ, систем защиты и бизнес-пользователей, проводить внутренние разбирательства
  • Исследовать инциденты технически: данные SIEM, телеметрия EDR, логи контроллеров домена, VPN, МСЭ, серверов и почты
  • Выступать связующим звеном при реагировании между ИТ, владельцами сервисов, подрядчиками, юристами и бизнесом
  • Проектировать и обновлять сценарии реагирования на фишинг, взлом учетных записей, вредоносное ПО, шифровальщиков, утечки данных
  • Отслеживать реализацию планов по устранению недостатков, выявленных в ходе расследований
  • Помогать с подключением новых источников событий и формировать требования к логированию для SOC и SIEM
  • Проводить post-mortem разборы завершенных инцидентов и готовить итоговые материалы для руководителя ИБ
  • Участвовать в плановых учениях и проверках операционной готовности к внештатным ситуациям
  • Развивать готовность к форензике: актуализировать источники данных, регламентировать сохранение артефактов и стандарты логирования

Требования

  • Опыт в расследовании инцидентов / SOC L2–L3 / ИБ-аналитике от 3 лет
  • Опыт анализа событий из SIEM, EDR, AD, почтовых систем, сетевых устройств, VPN, серверов и рабочих станций
  • Понимание Windows-инфраструктуры, Active Directory и типовых артефактов компрометации
  • Навыки базового анализа сетевой активности и логов
  • Умение собирать факты, строить таймлайн и отличать подтвержденный инцидент от подозрения

Будет плюсом

  • Опыт с MaxPatrol SIEM, QRadar или ELK
Стек
SIEMEDRActive DirectoryVPNMaxPatrol SIEMQRadarELK
Вакансия закрыта
Статус
Закрыто для дальнейших ответов.
Статус
Закрыто для дальнейших ответов.