Аналитик SOC L1

Центр экспертизы

Аналитик SOC L1
Мы ожидаем от вас:
Базовых знаний по актуальным угрозам, методов и инструментов кибератак на современных инфраструктуры
Умение работать с SIEМ системами (поисковые запросы)
Базовых знаний по администрированию (Windows/ Linux)
Базовых знаний по журналам и событиям безопасности (ОС, СЗИ, сетевые устройства)
Способность работать самостоятельно, но и быть в команде
Что нужно будет делать:
Осуществлять мониторинг на недопустимые события
Выявлять и заниматься анализом и реагированием на инциденты ИБ
Сопровождать инциденты ИБ и взаимодействовать с заказчиками другими линиями для уточнения деталей по инцидентам
Заниматься базовым профилированием и тюнингом правил в рамках пилотной, проектой и сервисной активностях
Будет плюсом:
Наличие профильного высшего образования в области ИТ/ ИБ
Опыт работы в SOC более полугода
Наличие опыта взаимодействия с заказчиками
Наличие навыков автоматизации своей работы (Bash, PowerShell, Python)
Знаешь или работал с решениями SIEM, SOAR/ IRP, Endpoint Security
Участвовал в CTF и/ или решал машинки на HTB
Поделиться:
Опыт работы
Адрес
Откликнуться
Откликнуться