Apie poziciją
Аналитик SOC L2 будет мониторить и расследовать инциденты информационной безопасности, адаптировать сценарии выявления угроз и взаимодействовать с Заказчиком. Работа предполагает выполнение роли выделенного клиентского аналитика на площадке Заказчика.
Обязанности
- Проводить мониторинг и анализ событий информационной безопасности от различных источников в SIEM-системе или Threat Hunting-платформе
- Выполнять роль выделенного клиентского аналитика Центра мониторинга и реагирования на киберугрозы на площадке Заказчика
- Адаптировать сценарии выявления инцидентов в SIEM-системе или Threat Hunting-платформе под особенности инфраструктуры клиента