Аналитик SOC L3

Что за роль

Аналитик SOC L3 отвечает за реагирование на инциденты информационной безопасности и развитие процессов реагирования. Важной частью работы является анализ угроз и участие в расследованиях компьютерных инцидентов, что требует глубокого понимания современного ландшафта киберугроз.

Что предстоит делать

  • Проводить мероприятия по реагированию на инциденты информационной безопасности
  • Сопровождать и развивать процессы реагирования на компьютерные инциденты
  • Проводить анализ угроз и развивать применяемые сценарии детектирования
  • Участвовать в расследованиях компьютерных инцидентов
  • Развивать практики Purple Team
  • Развивать системы автоматизации анализа и реагирования

Что потребуется

  • Знание современного ландшафта угроз информационной безопасности и моделей (e.g. MITRE ATT&CK, Cyber Killchain)
  • Практический опыт реагирования на инциденты информационной безопасности
  • Опыт расследования компьютерных инцидентов и исследования криминалистических артефактов
  • Навыки разработки скриптов для автоматизации рутинных задач
  • Опыт участия в мероприятиях Red/Purple Team будет плюсом

Что важно знать

Роль предполагает активное участие в развитии систем безопасности и требует глубоких технических знаний. Успешный кандидат будет иметь возможность влиять на процессы реагирования и улучшения безопасности в компании.

Оценка вакансии
7.5 / 10
Вакансия предлагает четкие задачи и требования, что делает её привлекательной для специалистов в области кибербезопасности. Однако, отсутствие конкретной информации о зарплате и условиях может быть минусом.
Опубликовано:

Будьте в курсе новых вакансий

Подпишитесь на наш Telegram-канал