Детальная страница вакансии

Вакансия в архиве
Вы можете найти и откликнуться на похожие
Смотреть вакансии

Аналитика

ООО МТС Веб Сервисы

IT

Москва

Удаленно

От 3 до 6 лет

Аналитик SOC L2 [кибербезопасность]

Поделиться

Описание вакансии

МТС RED — ки­бер­без­опас­ность, ко­то­рая действу­ет быст­рее, чем зло­у­мыш­лен­ни­ки. Мы не за­щи­ща­ем ва­ши ком­пью­те­ры или се­ти, мы за­щи­ща­ем биз­нес наших заказчиков и об­раз жиз­ни 24/7.



Расширяется команда архитекторов в МТС Security Operation Center (SOC). МТС SOC обеспечивает круглосуточный мониторинг и анализ инцидентов кибербезопасности для компаний из различных секторов экономики.

Чем предстоит заниматься

  • Разрабатывать правила и процедуры реагирования и расследования возникающих инцидентов;
  • Вносить исключения в правила корреляции для снижения количества ложных срабатываний;
  • Контролировать работу первой линии;
  • Мониторить события безопасности в режиме реального времени;
  • Выявлять инциденты, связанные с информационной безопасностью;
  • Расследовать инциденты кибербезопасности, составлять отчёты;
  • Анализировать события с различных источников на наличие признаков вредоносной активности.

Что мы ожидаем

  • Понимание основных векторов атак на корпоративные сети и способов противодействия;
  • Знание современных методов классификации тактик и техник атакующих, основных векторов атак, способов их обнаружения и противодействия;
  • Умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.);
  • Опыт проведения расследований инцидентов ИБ;
  • Опыт работы со средствами защиты информации IPS/FW/SIEM/DLP/Антивирус и др;
  • Опыт работы с ОС Windows и Linux
  • Участие в конкурсах/соревнованиях/форумах по кибербезопасности, практические навыки проведения "тестов на проникновение";
  • Знание скриптовых языков программирования (bash, Perl, VBS, PowerShell);
  • Опыт проведения аудита ИБ (проверки типа Pentest/Audit).

Что мы предлагаем

  • Собственную платформу MTS Ocean для получения ИТ-ресурсов, а это значит, что деплой, мониторинг, observability - не будут для вас проблемой, вы сможете сосредоточиться на фичах;
  • Профессиональные гильдии инженеров по направлениям, чтобы поддерживать друг друга и обмениваться опытом;
  • Участие во внешних IT конференциях. Мы выступаем на HighLoad++, DataFest, Mobius, Test Driven Conf, Joker, DevOps, Матемаркетинг и даже проводим собственную конференцию по архитектуре Hello, conference!;
  • Полезные курсы и вебинары в корпоративном университете и электронные библиотеки;
  • Медицинскую страховку с 1 месяца со 100% покрытием расходов, включая стоматологию, страхование жизни и здоровья в поездках за рубеж. А еще можно застраховать родственников с корпоративной скидкой;
  • Доступ к сервису «Понимаю»: онлайн-консультации с психологом, юристом, экспертом по финансам или ЗОЖ;
  • Единую подписку МТС Premium — KION light в онлайн-кинотеатре KION, сервис МТС Music, 30 дней бесплатного пользования подпиской OZON Premium;
  • Скидки и предложения от партнеров на фитнес, занятия английским и прочее.

Удаленно

От 3 до 6 лет