Аналитик SOC (L2)

Оплата не указана

Вакансия находится в архиве

VK

г. Москва

Требуемый опыт работы

От 1 года до 3 лет

Тип занятости

Полная занятость

График работы

Полный день

Команда информационной безопасности осуществляет комплексную защиту инфраструктуры и сервисов экосистемы VK, обеспечивая круглосуточный мониторинг угроз, поиск и устранение уязвимостей. Мы активно расширяем департамент информационной безопасности и прямо сейчас усиливаем команду SOC.

Задачи:
  • полное расследование инцидентов ИБ с использованием SIEM-системы;
  • оформление отчётов и рекомендаций по результатам расследований инцидентов ИБ;
  • настройка и отладка правил корреляции и инструментальных панелей в SIEM-системе;
  • внедрение механизмов и инструментов обеспечения ИБ;
  • взаимодействие с другими подразделениями для совершенствования и контроля за обеспечением ИБ.
Требования:
  • практический опыт выявления, реагирования и расследования инцидентов ИБ;
  • умение работать с SIEM-системами (ELK — обязательно, KUMA — желательно);
  • знание основных типов атак и уязвимостей;
  • умение моделировать атаки на информационные системы, понимание методов их выявления;
  • хорошие знания ОС Linux и Windows;
  • хорошие знания в части сетевых технологий;
  • знание протоколов и форматов сбора логов (Syslog, CEF, JSON).
Будет плюсом:
  • хорошие знания macOS;
  • умение работать со скриптовыми языками (Bash, Python, PoSH);
  • умение координировать усилия рабочей группы;
  • практический опыт в сборе и анализе артефактов (дампы жёстких дисков и памяти).

Контактная информация

VK

Сайт: не указан

Почта: не указана

Вакансия опубликована 28.07.2024 в г. Москва.

Похожие вакансии

#

Уфа

Удаленная работа

Подробное описание

29 июля

#

Москва

Тульская

Полный день

Подробное описание

3 июля

#

Junior

от 140 000 до 240 000 ₽

Обь

Полный день

Подробное описание

-