About the vacancy
BI.ZONE ищет аналитика SOC L2 для мониторинга, расследования и реагирования на инциденты информационной безопасности. Работа предполагает взаимодействие с заказчиком и адаптацию сценариев выявления угроз в SIEM и Threat Hunting платформах.
Обязанности
- Проводить мониторинг и анализ событий информационной безопасности от различных источников в SIEM-системе и Threat Hunting-платформе.
- Выполнять роль выделенного клиентского аналитика Центра мониторинга и реагирования на киберугрозы на площадке заказчика.
- Адаптировать сценарии выявления инцидентов под особенности инфраструктуры клиента.
- Фильтровать ложные срабатывания сценариев выявления инцидентов.
- Реагировать на инциденты информационной безопасности и оповещать заказчика в соответствии с установленным SLA и маршрутной картой инцидента.
- Расследовать типовые и нетиповые инциденты информационной безопасности и подготавливать рекомендации для заказчика.
- Взаимодействовать с заказчиком по вопросам реагирования на инциденты информационной безопасности.
- Разрабатывать планы реагирования на инциденты информационной безопасности.
- Участвовать в разработке новых сценариев выявления инцидентов в SIEM и Threat Hunting-платформе.
Условия
Место работы: Москва, офис.
Зарплата обсуждается на собеседовании.