Аналитик SOC L3.
Локация: Можно работать удаленно.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: МТС Банк. IT.
Обязанности:
• Проводить мероприятия по реагированию на инциденты информационной безопасности.
• Сопровождать и развивать процессы реагирования на компьютерные инциденты.
• Проводить анализ угроз и развивать применяемые сценарии детектирования.
• Участвовать в расследованиях компьютерных инцидентов.
• Участвовать в развитии практик Purple Team.
• Участвовать в развитии систем автоматизации анализа и реагирования.
Требования:
• Знание и понимание современного ландшафта угроз информационной безопасности, моделей (e.g. MITRE ATT&CK, Cyber Killchain), знание актуальных инструментов и методов реализации атак.
• Практический опыт проведения мероприятий по реагированию на инциденты информационной безопасности.
• Опыт расследования компьютерных инцидентов и исследования криминалистических артефактов.
• Опыт разработки сценариев реагирования и инструкций по реагированию на компьютерные инциденты.
• Навыки разработки скриптов для автоматизации рутинных задач, написания SQL-подобных запросов.
• Опыт участия в мероприятиях Red/Purple Team будет плюсом.
✈ Откликнуться.
#Удаленка
Локация: Можно работать удаленно.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: МТС Банк. IT.
Обязанности:
• Проводить мероприятия по реагированию на инциденты информационной безопасности.
• Сопровождать и развивать процессы реагирования на компьютерные инциденты.
• Проводить анализ угроз и развивать применяемые сценарии детектирования.
• Участвовать в расследованиях компьютерных инцидентов.
• Участвовать в развитии практик Purple Team.
• Участвовать в развитии систем автоматизации анализа и реагирования.
Требования:
• Знание и понимание современного ландшафта угроз информационной безопасности, моделей (e.g. MITRE ATT&CK, Cyber Killchain), знание актуальных инструментов и методов реализации атак.
• Практический опыт проведения мероприятий по реагированию на инциденты информационной безопасности.
• Опыт расследования компьютерных инцидентов и исследования криминалистических артефактов.
• Опыт разработки сценариев реагирования и инструкций по реагированию на компьютерные инциденты.
• Навыки разработки скриптов для автоматизации рутинных задач, написания SQL-подобных запросов.
• Опыт участия в мероприятиях Red/Purple Team будет плюсом.
✈ Откликнуться.
#Удаленка