08.12.2022 09:52
Аналитик SOC
08.12.2022 09:52
Обязанности: Анализ существующих и формирование новых правил обработки событий в SOC Анализ процессов функционирования SOC и формирование предложений по их оптимизации Требования: Знания: знание сетевых протоколов и принципов построения сетей, в том числе беспроводных, мобильных, телефонных, Интернет знание принципов и протоколов сетевой адресации и маршрутизации, а также особенностей влияния локального и глобального сетевого оборудования на них знание основного сетевого оборудования, его архитектуры и особенностей его конфигурирования и администрирования, механизмов сбора и регистрации событий, а также анализа знание основных СУБД, их архитектуры и особенностей их конфигурирования и администрирования, механизмов сбора и регистрации событий, а также анализа знание основных типов ПК, их архитектуры и особенностей их конфигурирования и администрирования, механизмов сбора и регистрации событий, а также особенностей подключения периферийных устройств, а также анализа знание основ виртуализации, контейнеризации, терминального доступа, их архитектуры и особенностей их конфигурирования и администрирования, механизмов сбора и регистрации событий, а также анализа знание основ основных ОС (Windows, Linux, MacOS, Android, iOS), их архитектуры и особенностей их конфигурирования и администрирования, механизмов сбора и регистрации событий, а также анализа знание основ сетевой и системной безопасности (МСЭ, IDS, WAF, антивирус, IDM, обманные системы, песочницы и т.п.) знание угроз и уязвимостей, реализуемых на разных уровнях - сетевом, системном, прикладном знание типов атак (DDoS, подбор пароля, сканирование, подмена, перехват, переполнение буфера, скрытые каналы, CSS, PL/SQL Injection, вредоносный код и т.п.) понимание последствий от реализации угроз знание принципов и протоколов web, включая web-почту, web-сайты, CMS, cookie, а также инструментов их анализа знание принципов и протоколов построения e-mail, а также инструментов ее анализа знание принципов и протоколов построения инфраструктуры DNS, а также инструментов ее анализа знание принципов и протоколов построения IP-телефонии, мессенджеров, VPN и т.п., а также инструментов их анализа знание принципов сбора информации, управления этим процессом, его возможностей и ограничений знание принципов расследования инцидентов знание принципов сбора доказательств и обеспечения их сохранности знание основ и методов обнаружения атак на уровне сети и хостов знание концепции Kill Chain и методов, используемых злоумышленниками (TTP) знание способов обхода средств защиты (evasion) знание методов сбора и анализа метаданных (e-mail, http, netflow и т.п.) знание основных протоколов и форматов регистрации событий безопасности (например, syslog) знание основных SIEM, их архитектуры и особенностей их конфигурирования, механизмов сбора и регистрации событий, а также анализа знание основ/стандартов написания правил обнаружения атак и корреляции событий, а также индикаторов компрометации знание основ визуализации собранной информации и формирования отчетов знание признаков физического и психологического поведения, характеризующего аномальную или подозрительную активность Навыки: умение писать простые скрипты для автоматизации рутинных задач умение писать сигнатуры и правила для обнаружения атак и инцидентов (например, Yara, SIGMA, Snort и т.п.) умение анализировать сетевой трафик умение анализировать журналы регистрации событий ОС, сетевого оборудования, СУБД, приложений и т.п. умение захватывать сетевой трафик и вычленять из него важную информацию умение подключать удаленные источники событий умение работать с индикаторами компрометации и OSINT умение идентифицировать, локализовывать и отслеживать устройства в инфраструктуре умение выявлять пробелы в собранной информации и формулировать требования по их устранению умение интерпретировать собранные данные, выявлять атаки и уязвимости, аномальную активность умение работать с SIEM, IRP/SOAR, TIP, NTA, EDR, UEBA, CASB, песочница умение работать с системами представления результатов анализа и генерации отчетов. Условия: Полная занятость, полный день Оформление по ТК Компания аккредитована в Минцифры
Адрес
Москва
Похожие вакансии
По договоренности
14.04.2026 10:24
Компания «Spice IT» ищет хорошего специалиста на вакансию «Аналитик SOC». Москва (Россия). Полный рабочий день. Требуемые навыки: #middle, #SIEM, #IDS, ...
По договоренности
08.12.2025 13:11
Компания «ВСК» ищет хорошего специалиста на вакансию «Аналитик SOC». Москва (Россия). Полный рабочий день. Требуемые навыки: #SIEM, #Linux, #IDS.
По договоренности
08.11.2025 06:11
Компания «Axenix (ex. Accenture)» ищет хорошего специалиста на вакансию «Аналитик SOC ». Москва (Россия), Санкт-Петербург (Россия), Ростов-на-Дону (Россия). Полный рабочий ...
Axenix (ex. Accenture)
Москва
По договоренности
14.08.2025 03:01
Компания «СберКорус» ищет хорошего специалиста на вакансию «Аналитик SOC». Санкт-Петербург (Россия). Полный рабочий день. Требуемые навыки: #senior, #SIEM, #Форензика.
СБЕРКОРУС
Санкт-Петербург
По договоренности
20.06.2025 03:46
Компания «ДОМ.РФ» ищет хорошего специалиста на вакансию «Аналитик SOC». Москва (Россия). Полный рабочий день. Требуемые навыки: #senior, #Linux, #Osimodel.
По договоренности
09.01.2023 06:19
Тебе предстоит: Анализ защищенности сетевой и ИТ инфраструктуры; Обеспечение сбора событий информационной безопасности из различных устройств и прикладных систем в ...
По договоренности
22.12.2022 07:55
Обязанности Мониторинг ИБ (siem, ids/ips, nta, waf); Выявление и реагирование на инциденты ИБ, первичное проведение внутренних расследований; Взаимодействие со специалистами ...
По договоренности
20.12.2022 01:22
компания "эр-телеком" обязанности: реагирование на инциденты информационной безопасности; анализ новых векторов атак; поиск аномалий; выявление индикаторов компрометации (ioc), индикаторов атак ...
Партнерские Вакансии
Пермь
210 000 ₽
09.12.2022 12:56
Мы в поиске крутого Аналитика SOC в большой агрохолдинг, имеющее отдельное IT направление. Ищем специалиста в связи с расширением штата. ...
По договоренности
09.12.2022 06:19
компания "айти мониторинг" гк иса приглашает в свою команду на вакансию аналитика soc о команде: 350 сотрудников 13 лет на ...
Партнерские Вакансии
Краснодар
По договоренности
08.12.2022 09:52
Обязанности: Анализ существующих и формирование новых правил обработки событий в SOC Анализ процессов функционирования SOC и формирование предложений по их ...
По договоренности
05.12.2022 14:31
МКБ сегодня — не просто банк. Это сервисы, которыми пользуются люди с разными потребностями, интересами и желаниями. И для каждого ...
Московский Кредитный Банк
Москва
По договоренности
16.11.2022 12:03
ГК ИСА приглашает в свою команду на вакансию Аналитика SOC О команде: 350 сотрудников 13 лет на рынке IT IT ...
По договоренности
14.11.2022 12:03
ЧЕМ ВАМ ПРЕДСТОИТ ЗАНИМАТЬСЯ: Разработкой и наполнением корреляционной базы в SIEM; Участием во внедрении и администрировании IRP\SOAR систем; Разработкой рекомендаций ...
Первая Грузовая Компания
Москва
По договоренности
14.11.2022 09:24
Вакансия для начинающих специалистов по ИБ Обязанности: Мониторинг и анализ событий с источников в инфраструктуре защищаемого объекта и инцидентов ИБ, ...
По договоренности
08.11.2022 07:00
компания "циан" циан — публичная it-компания, крупнейший в россии сервис для поиска недвижимости, входит в мировой топ-10. больше 20 лет ...
Партнерские Вакансии
Новосибирск
По договоренности
27.10.2022 19:04
компания "bi-development (тм bi group)" обязанности: - быть в тренде глобальных событий кибербезопасности;- иметь позитивный опыт работы с антивирусными системами ...
Партнерские Вакансии
Казахстан Астана
По договоренности
25.10.2022 05:52
Компания «beeline» ищет хорошего специалиста на вакансию «Аналитик SOC». Москва (Россия). Полный рабочий день. Требуемые навыки: #middle, #SIEM, #Разработкасистемзащитыинформации.
По договоренности
21.10.2022 05:17
компания "черкизово, группа предприятий" работа в черкизово — это: стабильность – компания работает без приостановок; график работы 5/2 с 9:00 ...
Партнерские Вакансии
Москва
По договоренности
05.09.2022 06:18
На данную вакансию готовы также рассмотреть студентов старших курсов специальности ИБ. Без опыта работы, но с желанием обучаться. Задачи, которые ...
По договоренности
16.08.2022 04:09
Компания «Банк «Открытие»» ищет хорошего специалиста на вакансию «Аналитик SOC». Москва (Россия). От 200 000 ₽ до 212 000 ₽. ...
По договоренности
14.07.2022 05:50
компания "angara technologies group" на данную вакансию готовы также рассмотреть студентов старших курсов специальности иб. без опыта работы, но с ...
Партнерские Вакансии
Тюмень
По договоренности
14.07.2022 03:23
компания "positive technologies" вакансия открыта в рамках интересов заказчика компания – крупнейшая производственная площадка в россии, входит в число самых ...
Партнерские Вакансии
Липецк
По договоренности
14.06.2022 00:22
компания "циан" циан — публичная it-компания, крупнейший в россии сервис для поиска недвижимости, входит в мировой топ-10. больше 20 лет ...
Партнерские Вакансии
Новосибирск
По договоренности
14.06.2022 00:22
компания "циан" циан — публичная it-компания, крупнейший в россии сервис для поиска недвижимости, входит в мировой топ-10. больше 20 лет ...
Партнерские Вакансии
Санкт-Петербург
По договоренности
14.06.2022 00:22
компания "циан" циан — публичная it-компания, крупнейший в россии сервис для поиска недвижимости, входит в мировой топ-10. больше 20 лет ...
Партнерские Вакансии
Москва
По договоренности
11.05.2022 01:05
компания "информзащита" вакансия для начинающих специалистов по иб обязанности: мониторинг и анализ событий с источников в инфраструктуре защищаемого объекта и ...
Партнерские Вакансии
Москва
По договоренности
07.05.2022 00:37
компания "группа компаний русагро" обязанности: обеспечение поддержки процессов корпоративного soc с целью обеспечения информационной безопасности компании. поддержка программного комплекса siem ...
Партнерские Вакансии
Тамбов