Аналитик SOC (L2)
- 3-6 лет
- Полная занятость
- Москва
КРОК обладает сильной экспертизой в области информационной безопасности. Наши эксперты обеспечивают бесперебойную работу приложений, строят системы защиты корпоративных сетей, проводят мониторинг и реагируют на инциденты.
Усиливаем практику SOC опытными специалистами и ждем в команду Аналитика L2, которому интересно расследовать нестандартные инциденты ИБ.
Ваши задачи
- Сопровождение действующих сервисных контрактов в качестве закрепленного аналитика;
- Расследование инцидентов в рамках эскалаций, выдача рекомендаций по их устранению;
- Развитие направления расследование;
- Разработка контента для SOC.
Наши ожидания
- Опыт работы в сфере Информационной безопасности от 2-х лет;
- Опыт расследования инцидентов ИБ;
- Опыт работы с SIEM-системами (PT MaxPatrol, KUMA или другие);
- Знание тактик и техник компьютерных атак, методов их обнаружения;
- Опыт написания регулярных выражений и правил корреляции;
- Высшее образование в области Информационной безопасности.
Будет плюсом
- Опыт восстановления хронологии инцидента, определения способа проникновения
- Опыт оценки масштаба компрометации и разработки рекомендаций по предотвращению.
- Практические навыки по обнаружению и эксплуатации уязвимостей (THM, HTB, H1, участие в CTF).
- Знание скриптовых языков (Bash, PowerShell, Python).