Главный специалист по мониторингу и реагированию на инциденты SOC L2
Lead · Офис · Москва, Россия
Не указано: требование к английскому
Навыки
DNS / DHCP
EDR / антивирус
Форензика и реагирование
ITIL / ITSM
Linux
Локализация
Наставничество
Ещё 6
SIEM
SOC
Первая и вторая линия
TCP/IP
Windows
YARA / threat intelligence
О компании и продукте
Кто мы? «АктивБизнесКонсалт» –– технологичная финансовая компания. Основаны Сбером в 2013 году, работаем в направлении урегулирования задолженности. Мы сопровождаем процесс урегулирования на всех этапах, а так же создаем ИТ-инфраструктуру для более удобной работы в этом направлении
Задачи
Сейчас «АБК» это - 3 офиса (Москва, Орел и Волгоград) - 500+ сотрудников - 13+ лет экспертизы - четкое соблюдение законодательства, мы честны со своими сотрудниками и клиентами Что предстоит делать?
Заниматься разработкой документации по мониторингу и реагированию на инциденты КБ Планировать и организовывать работу по мониторингу и реагированию
Подключать новые источники выявления инцидентов КБ Осуществлять оптимизацию и автоматизацию работ по реагированию обработки инцидентов КБ Выстраивать процессы предотвращения появлений повторных инцидентов
Выполнять процедуры мониторинга и устранения инцидентов КБ Обеспечивать реализацию процедур сбора и хранения информации о действиях работников, событиях, параметров, имеющих отношение к функционированию защитных мер
Осуществлять ведение базы инцидентов КБ Мы ищем сотрудника, у которого есть: Высшее техническое образование
Работа с SIEM-системами: анализ событий, корреляция, разбор алертов
Требования
Знание законодательства РФ, международных и национальных стандартов в области ИБ Знание в области трендов актуальных киберугроз, индикаторов компрометации ИС и методов их обнаружения
Практический опыт мониторинга и реагирования на инциденты ИБ (работа в SOC / роль аналитика L1–L2)
Опыт администрирования EDR/XDR-систем
Понимание процесса управления инцидентами (Incident Response): жизненный цикл от обнаружения до закрытия и post-mortem Знание тактик и техник атак: MITRE ATT&CK, типовые сценарии атак, индикаторы компрометации (IoC)
Понимание работы ОС Windows и Linux на уровне процессов, служб, логов, сетевых соединений (для разбора инцидентов на хостах)
Навыки анализа сетевого трафика и журналов (логов) для расследования инцидентов
Понимание сетевых протоколов (TCP/IP, DNS, HTTP/S) и типовых сетевых атак
Умение отличать реальный инцидент от ложного срабатывания (false positive) и приоритизировать по критичности
Опыт разработки внутренней документации
Условия
Конкурентная заработная плата, годовая премия
Оформление согласно ТК РФ, выплаты 5 и 20 числа каждого месяца
Пятидневка с «короткой» пятницей
Культура открытости, наставничества и взаимопомощи
Возможность прокачать свои компетенции, повысить свою экспертизу, работая над сложными и интересными проектами
Внешние мероприятия, включая конференции и форумы
Карьерные перспективы в рамках компании и экосистемы Сбера
Выгодные программы кредитования и вкладов в Сбере
Льготная ипотека, в т.ч. рефинансирование
СберКарта с бесплатным обслуживанием и кэшбэком до 10% бонусами СберСпасибо Доступ в СберКлуб: корпоративные скидки и программы от партнеров экосистемы Сбера