Стажер в SOC

Что за роль

Стажер в SOC — это начальная позиция в команде по информационной безопасности, где вы будете участвовать в реагировании на инциденты и анализе событий безопасности. Основная задача заключается в ведении инцидентов в IRP и анализе логов для выявления угроз.

Что предстоит делать:
• Ведение инцидентов в IRP
• Классификация событий (False Positive / True Positive) и определение их критичности
• Анализ и сбор логов в рамках расследования инцидентов
• Активное реагирование по плейбукам
• Анализ корреляционных правил на предмет некорректной работы
• Использование автоматизированных playbooks
• Анализ подозрительных файлов (VirusTotal, Anyrun, other sandbox)
• Создание postmortem по критичным инцидентам
• Ведение базы знаний (типовые инциденты, решения)

Что важно знать

Эта роль подходит для начинающих специалистов, желающих развиваться в области кибербезопасности. Вы получите практический опыт работы с инцидентами и улучшите свои навыки анализа, что является важным шагом для дальнейшей карьеры в информационной безопасности.

Оценка вакансии
6.5 / 10
Вакансия стажера в SOC предлагает возможность начать карьеру в кибербезопасности с акцентом на анализ инцидентов и работу с логами. Условия прозрачные, офис в Москве, что делает эту позицию привлекательной для начинающих специалистов.
Опубликовано:

Будьте в курсе новых вакансий

Подпишитесь на наш Telegram-канал