Полиметалл
Инженер-аналитик по информационной безопасности (SOC)
Не указана
- Информационная безопасность
- SIEM
- MITRE ATT&CK
- Cyber Kill Chain
- Wireshark
- tcpdump
- NGFW
- WAF
- IDS/IPS
- EDR/XDR
- Python
- PowerShell
- API
- Threat Intelligence
- SOC
Обязанности:
- Глубокий анализ и расследование инцидентов ИБ;
- Выработка рекомендаций по сдерживанию и устранению последствий атак;
- Участие в настройке и тюнинге правил детектирования в SIEM;
- Анализ подозрительных файлов и сетевой активности;
- Формирование концепции развития SOC.
- Глубокое понимание сетевых протоколов и архитектуры ОС (Windows/Linux), знание системных журналов и процессов;
- Уверенное знание тактик и техник атак (MITRE ATT&CK, Cyber Kill Chain);
- Практический опыт работы с SIEM (написание правил корреляции, сложные поисковые запросы);
- Опыт анализа сетевого трафика (Wireshark, tcpdump);
- Понимание принципов работы средств защиты: NGFW, WAF, IDS/IPS, EDR/XDR;
- Уверенное владение Python/PowerShell для автоматизации задач и работы с API;
- Владение специальным ПО: SIEM-системы, EDR / XDR решения, инструменты анализа сетевого трафика (Wireshark, tcpdump, Zeek, Suricata/Snort), ОС и системные утилиты, глубокое понимание журналов событий (Windows Event Logs, syslog,auth.log), уверенная работа с командной строкой, понимание работы Active Directory;
- Навыки базового анализа вредоносного ПО (песочницы) и работы с Threat Intelligence.
- Место работы: Санкт-Петербург, офис м. "Ленинский проспект" (10 минут пешком от метро, 5 минут до заезда на ЗСД);
- График работы с 9-00 до 18-00;
- Работа в Управляющей Компании крупного горнодобывающего холдинга;
- Оформление и социальные гарантии согласно ТК РФ;
- Ежегодная индексация зарплаты;
- Расширенный соц. пакет: ДМС с 1го дня работы, ДМС для детей до 10 лет.