Аналитик SOC L2
Что за роль
Аналитик SOC L2 отвечает за мониторинг и анализ событий информационной безопасности, взаимодействие с клиентами и адаптацию сценариев в SIEM системе. В ежедневную работу войдут:• Проводить мониторинг и анализ событий информационной безопасности в SIEM системе. • Выполнять роли выделенного клиентского аналитика на площадке Заказчика. • Адаптировать сценарии выявления инцидентов в зависимости от инфраструктуры клиента. • Фильтровать ложные срабатывания в SIEM. • Реагировать и оповещать Заказчика об инцидентах в соответствии с установленным SLA. • Расследовать инциденты, подготавливать рекомендации. • Разрабатывать план реагирования на инциденты (playbook-и). • Участвовать в разработке новых сценариев в SIEM системе.
Что важно знать
Роль требует уверенного знания сетевых протоколов и операционных систем Windows/Linux. Опыт работы с SIEM и системами защиты информации, а также понимание тактик атакующих и классификации вредоносного ПО, являются необходимыми для успешного выполнения задач. Это важная позиция в команде, требующая высокой степени ответственности и взаимодействия с клиентами.
Подписка TalentMove
Больше,
чем вакансии
→ TalentScanAI
Узнайте стоимость вашего опыта на рынке
→ Закрытое сообщество
Нетворкинг и инсайды рынка труда
→ Топ вакансии
Лучшие вакансии с доставкой в Telegram