ВАКАНСИЯ
набор закрыт
обновлено 71 день назад
[Архив] Аналитик SOC по направлению анализа киберугроз (Threat Intelligence)
ПЦ
ПСБ цифровая лаборатория
Грейд
Middle
Направление
—
Опыт
не менее 3 лет
Формат
—
Город
—
Занятость
Полная
Стек
SIEMTIPIRP/SOAR/SGRCEDR/XDRDLPIDS/IPSPythonBash
О вакансии
Основные задачи:
- Поиск и исследование сведений о киберугрозах, методах и инструментах кибератак на корпоративную инфраструктуру; работа с Threat Intelligence Platform, анализ событий безопасности, изучение отчётов и исследований из внешних источников
- Выявление угроз и оценка их применимости к инфраструктуре организации на основе информации от средств защиты
- Проведение статического и динамического анализа ПО для определения вредоносности или компрометации
- Обработка и систематизация сведений об актуальных киберугрозах, индикаторах компрометации из разнообразных источников
- Участие в процессе реагирования на инциденты информационной безопасности, их анализ
- Отслеживание и изучение современных методов, способов и инструментов кибератак на корпоративные ресурсы
- Мониторинг интернет-пространства с целью обнаружения актуальных фишинговых угроз
- Формирование индикаторов и кибер-фидов для использования в инфраструктуре организации
- Подготовка и предоставление рекомендаций по обнаруженным угрозам, составление аналитических отчётов и презентаций по итогам проведённого анализа
- Участие во внедрении и дальнейшей эксплуатации систем, предназначенных для анализа информации об угрозах
- Взаимодействие со смежными подразделениями при возникновении угроз
- Участие в ведении базы знаний
Требованияобязательно
Опыт работы по направлению информационной безопасности не менее 3 лет
Опыт участия в процессах SOC/расследования киберинцидентов не менее 2 лет
Опыт расследования инцидентов и восстановления картины атак, формирование и проверка гипотез
Понимание технической архитектуры и процессов SOC, опыт работы в роли аналитика SOC L2-L3/Threat Intelligence/Threat Hunting
Знание тактик и техник атакующих, векторов атак, методологий MITRE ATT&CK, CyberKillChain
Практический опыт работы с системами классов SIEM, TIP, IRP/SOAR/SGRC
Понимание работы основных классов СЗИ: EDR/XDR, антивирусные решения, DLP, IDS/IPS
Знание инфраструктурных сервисов и протоколов: DNS, DHCP, SMB, NFS, HTTP/HTTPS, SMTP
Знание нормативно-правовых документов в области ИБ (Стандарты Банка России, 152-ФЗ, 119 ПП РФ, Приказы ФСТЭК № 17, № 21)
Профильное высшее образование в области ИТ или ИБ
Будет плюсом
Базовые навыки статического и динамического анализа вредоносного ПО
Опыт применения скриптовых языков python, bash, powershell и/или средств автоматизации Excel
Что предлагают
Официальное оформление в соответствии с ТК РФ
График работы 9.00-18.00, сокращенный день по пятницам до 16.45
Конкурентный уровень дохода
Доплата к отпуску и больничному листу
Кафетерий льгот: ДМС для работника и членов семьи, возмещение затрат на отдых, спорт, маркетплейс
Дополнительные льготы при заключении брака и рождении детей
Материальная поддержка в определенных жизненных ситуациях
Бесплатная программа поддержки работников: юридические, финансовые, психологические консультации
Возможность профессионального развития и обучения
Корпоративная паритетная пенсионная программа
Источник
Подробнее и отклик → career.habr.com
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: Habr Career (career.habr.com). Удаление по запросу: @admin.
Компания
Похожие вакансии
Карьера в ИБ
Вакансии по стеку
Ещё по теме
- Закрыто
- Закрыто