De la vacante
BI.ZONE ищет аналитика SOC L2 в Москве для мониторинга, анализа и расследования инцидентов информационной безопасности. Работа предполагает взаимодействие с заказчиком, адаптацию сценариев выявления инцидентов и разработку playbook-ов.
Обязанности
- Проводить мониторинг и анализ событий информационной безопасности из различных источников в SIEM-системе и Threat Hunting-платформе.
- Выполнять роль выделенного клиентского аналитика Центра мониторинга и реагирования на киберугрозы на площадке заказчика.
- Адаптировать сценарии выявления инцидентов под особенности инфраструктуры клиента.
- Фильтровать ложные срабатывания сценариев выявления инцидентов.
- Реагировать на инциденты информационной безопасности и оповещать заказчика в соответствии с установленным SLA и маршрутной картой инцидента.
- Расследовать типовые и нетиповые инциденты информационной безопасности.
- Подготавливать рекомендации для заказчика по инцидентам информационной безопасности.
- Взаимодействовать с заказчиком по вопросам реагирования на инциденты информационной безопасности.
- Разрабатывать планы реагирования на инциденты информационной безопасности.
- Участвовать в разработке новых сценариев выявления инцидентов в SIEM и Threat Hunting-платформе.
Условия
Офисная работа в Москве.
Зарплата обсуждается на собеседовании.