Аналитик SOC L2
Вакансия № 34024862 от компании ООО Транснефть-Технологии на Электронной Службе Занятости Населения Москвы.
✷ Смотрите другие предложения работы от компании ООО Транснефть-Технологии.
☑ Основной блок:
Опыт работы: 1–3 года.
Тип занятости: полная занятость.
График работы: полный день.
Зарплата: по результату собеседования.
Место работы (точный адрес): Россия, Москва, Пресненская набережная, 4с2.
☑ Актуальность объявления:
Это объявление № 34024862 добавлено в базу данных: Среда, 19 февраля 2025 года.
Дата его обновления на этом интернет-ресурсе: Понедельник, 17 марта 2025 года.
☑ Статистика предложения работы № 34024862:
Прочитано соискателями - 6 раз(а);
Отправлено откликов - 0 раз(а);
☑ Репутация компании "ООО Транснефть-Технологии":
Читайте свежие отзывы сотрудников об этом работодателе здесь!
Оставить своё мнение об этой компании можно тут без регистрации и бесплатно.
☑ Подробности о вакантном месте:
Обязанности работника:
- Выявление и анализ инцидентов ИБ с использованием SIEM и других инструментов мониторинга инцидентов;
- Формирование предложений логики сценариев SIEM;
- Подготовка отчетных выгрузок о состоянии ИБ;
- Полный цикл ведения инцидентов в IRP – системе (регистрация, обработка, перевод, завершение инцидента, обработка false positive);
- Анализ дашбордов СЗИ и SIEM на выявление аномалий, мониторинг работоспособности SIEM;
- Ретроспективные анализ инцидентов ИБ;
- Проверка ПО в изолированных средах на наличие вредоносного содержимого с помощью автоматизированных СЗИ;
- Курирование инцидентов дочерних организаций в том числе ИБ АСУТП;
- Выявление признаков компрометации и признаков компьютерных атак (Compromise Asessment
Требования к работнику:
- Понимание базовых принципов работы различных средств защиты информации;
- Понимание процесса расследования инцидентов ИБ;
- Понимание организации доменной инфраструктуры на базе OS Windows;
- Базовые знания о работе в Linux;
- Базовые знания сетевых технологий (стек TCP/IP, модель OSI, DNS, DHCP, NAT, типов сетевых сервисов);
- Базовые знания АСУТП;
- Умение анализировать журналы регистрации событий СЗИ, журналы ОС, СУБД, сетевого оборудования.
- Базовые знания написания скриптов bash, Powershell или навыки программирования;
- Умение работать в команде;
- Знание современных TTP, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и детектирования (умение использовать методологию MITRE ATT&CK);
Условия труда:
- Гибридный график посещения офиса
-
Дресс код – деловой стиль.
☑ О компании:
Логотип (эмблема, торговая марка, бренд) компании:
Сфера деятельности компании: Информационные технологии, системная интеграция, интернет; Нефть и газ; .
☑ Отклинуться сообщением, резюме, запросить телефон, отправить жалобу (претензию):