Аналитик SOC (L1)( SolidLab )

Город:
Нижний Новгород
Занятость:
Полная занятость
Компания "SolidLab"
Обязанности:- Мониторинг, реагирование и первичный анализ событий информационной безопасности с использованием SIEM/SOAR-систем.
- Классификация и обработка инцидентов ИБ в соответствии с внутренними процессами SOC.
- Эскалация инцидентов на 2-ю линию при необходимости.
Оповещение ответственных сотрудников о критических инцидентах.
Контроль работоспособности средств мониторинга. - Ведение отчётности, документации по инцидентам и событийной базе знаний SOC.
- Взаимодействие со смежными подразделениями в рамках рабочих процессов.
Требования:
- Базовые знания ОС Windows и Linux.
- Понимание сетевых технологий и протоколов (TCP/IP, DNS, DHCP, NAT, VLAN, VPN и др.).
- Знание типов угроз и уязвимостей, понимание их жизненного цикла и методов обнаружения.
- Умение интерпретировать MITRE ATT&CK своими словами и классифицировать поведение злоумышленников.
- Понимание роли SOC в инфраструктуре информационной безопасности и общего цикла реагирования на инциденты.
Будет плюсом: - Опыт работы с Active Directory.
- Опыт использования SIEM/IRP/SOAR-систем, Threat Intelligence платформ.
- Знание Splunk, ELK, ArcSight, MaxPatrol SIEM или других систем анализа логов.
Участие в CTF, платформах TryHackMe, HackTheBox, RootMe и аналогичных. - Наличие профильных сертификатов (например: CompTIA Security+, CEH, GSEC, SSCP, SOC Analyst, Blue Team Level 1 и др.).
- Опыт работы в службе ИБ или технической поддержке.
* Удаленный формат работы, полная занятость с графиком 2/2 - ночные смены (с 22:00 до 10:00 по времени Мск.).
24 Сентября
Нижний Новгород
от 150 000 руб.
Компания "НПО Стальпром" Обязанности: Адаптация и тестирование нового функционала 1С:ERP. Написание ТЗ и пользовательской документации....
24 Сентября
Нижний Новгород
Компания "НОРКЕМ" ГК «НОРКЕМ» - крупнейший Российский производитель поверхностно-активных веществ, а также водорастворимых полимеров, простых...
22 Сентября
Специалист мониторинга информационной безопасности (SOC) ГАУ НО ЦИТ
Нижний Новгород
от 60 000 руб.
Компания "АНО ДПО Корпоративный Университет Правительства Нижегородской Области (КУПНО)" Государственное автономное учреждение Нижегородской...
23 Сентября
Нижний Новгород
Компания "Бристоль, сеть магазинов" В связи с расширением штата компании приглашаем кандидата на вакансию Инженер-аналитик системы электронного...
25 Сентября
QA Manual Lead \ Руководитель группы аналитики и комплексного тестирования (KORNFELD)
Нижний Новгород
Компания "КНС ГРУПП" Мы активно расширяем портфель наших продуктов, в связи с чем открываем поиск QA Manual Lead в Департамент контроля...
Вакансия размещена в отрасли