Аналитик SOC L3
Что за роль
Аналитик SOC L3 отвечает за реагирование на инциденты информационной безопасности и развитие процессов реагирования. Важной частью работы является анализ угроз и участие в расследованиях компьютерных инцидентов, что требует глубокого понимания современного ландшафта киберугроз.
Что предстоит делать
- Проводить мероприятия по реагированию на инциденты информационной безопасности
- Сопровождать и развивать процессы реагирования на компьютерные инциденты
- Проводить анализ угроз и развивать применяемые сценарии детектирования
- Участвовать в расследованиях компьютерных инцидентов
- Развивать практики Purple Team
- Развивать системы автоматизации анализа и реагирования
Что потребуется
- Знание современного ландшафта угроз информационной безопасности и моделей (e.g. MITRE ATT&CK, Cyber Killchain)
- Практический опыт реагирования на инциденты информационной безопасности
- Опыт расследования компьютерных инцидентов и исследования криминалистических артефактов
- Навыки разработки скриптов для автоматизации рутинных задач
- Опыт участия в мероприятиях Red/Purple Team будет плюсом
Что важно знать
Роль предполагает активное участие в развитии систем безопасности и требует глубоких технических знаний. Успешный кандидат будет иметь возможность влиять на процессы реагирования и улучшения безопасности в компании.
Подписка TalentMove
Больше,
чем вакансии
→ TalentScanAI
Узнайте стоимость вашего опыта на рынке
→ Закрытое сообщество
Нетворкинг и инсайды рынка труда
→ Топ вакансии
Лучшие вакансии с доставкой в Telegram