About the vacancy
F6 ищет аналитика SOC в Москве с опытом от 1 до 3 лет. Работа включает обнаружение и расследование киберинцидентов, анализ событий и артефактов, а также формирование детектирующих правил и рекомендаций.
Обязанности
- Работать с системами предотвращения и обнаружения киберугроз.
- Работать с системами управления событиями информационной безопасности и контроля внешней поверхности атаки.
- Обнаруживать киберугрозы на ранней стадии и оперативно реагировать на выявленные инциденты.
- Оценивать уровень опасности инцидента, проводить начальную атрибуцию угроз, собирать дополнительную информацию и индикаторы компрометации.
- Анализировать сырые события, сетевые и хостовые артефакты, расследовать инциденты и восстанавливать их хронологию.
- Участвовать в восстановлении активов, задействованных в кибератаках.
- Формировать новые и адаптировать существующие детектирующие правила.
- Консультировать клиентов, предоставлять индикаторы и рекомендации по устранению киберугроз.
- Документировать инциденты, составлять отчёты о выявленных угрозах и рекомендации.
Условия
Работа в офисе в Москве.
Зарплата обсуждается на собеседовании.