Аналитик SOC L2 в MAX, Москва
Наша команда — часть MAX, цифровой платформы, в которую интегрированы мессенджер, мини-приложения, нейропомощник, платёжный сервис и конструктор чат-ботов. Мы занимаемся защитой платформы и её пользователей, разрабатываем и внедряем современные решения в области информационной безопасности.
Задачи
- Анализ исходных событий в SIEM
- Полное ведение и расследование инцидентов ИБ с использованием SOAR и SIEM
- Оформление отчётов и рекомендаций по результатам расследований инцидентов ИБ
- Пилотирование/внедрение механизмов и инструментов обеспечения ИБ
- Взаимодействие с другими подразделениями для совершенствования и контроля за обеспечением ИБ
Требования
- Практический опыт выявления, реагирования и расследования инцидентов ИБ
- Умение работать с SIEM-системами
- Знание современных типов атак и уязвимостей
- Умение моделировать атаки на информационные системы, понимание методов их выявления
- Хорошее знание ОС Linux и Windows
- Хорошее знание сетевых технологий
- Знание протоколов и форматов сбора логов (Syslog, CEF, JSON)
Будет плюсом
- Хорошее знание ОС macOS
- Умение работать со скриптовыми языками (Bash, Python, PoSH)
- Умение составлять комплексные запросы SQL
- Умение координировать усилия рабочей группы
- Практический опыт в сборе и анализе артефактов (дампы жёстких дисков и памяти)
Мы предлагаем
Гибкий график работы
Бонусы и скидки от партнеров
Офис в центре города
ДМС
Профессиональная команда
Формат работы
офисный
комбинированный
дистанционный
Уровень
senior
График работы
полный
MAX
Цифровая платформа, в которую интегрированы мессенджер, мини-приложения, нейропомощник, платёжный сервис и конструктор чат-ботов.
Мы предлагаем
Гибкий график работы
Бонусы и скидки от партнеров
Офис в центре города
ДМС
Профессиональная команда
Похожие вакансии
Аналитик Threat Intelligence
MAX
Москва, гибкий
Специалист по Compliance
VK
Москва, гибкий
Аналитик антифрода L3
MAX
Москва, гибкий
AppSec-инженер
Информационная безопасность
Москва, гибкий
AppSec-инженер
VK ID
Москва, гибкий
Технический менеджер в команду инфраструктурной безопасности
MAX
Москва, гибкий
Специалист по безопасности генеративного ИИ
Информационная безопасность
Москва, гибкий
Эксперт по инфраструктурной безопасности
VK
Москва, гибкий
Архитектор информационной безопасности
VK
Москва, гибкий