
Аналитик SOC L2-L3
в Get experts
📍 Москва
Гибрид
Специализация
Information Security
Уровень
Senior
Требуемый опыт
4+ лет
Технологии/инструменты
Kaspersky
MaxPatrol
SIEM
Security Vision
UserGate
Fortinet
Check Point
PowerShell
Python
Наш клиент — крупная фармацевтическая компания в поисках Аналитика SOC L2-L3.
Задачи
- Обрабатывать входящие эскалации от внешнего SOC, внутренних ИТ-специалистов, систем защиты (EDR/SIEM) и бизнес-пользователей, проводя полноценные внутренние разбирательства по каждому факту.
- Исследовать инциденты с технической стороны: выгружать и изучать данные из SIEM, телеметрию EDR-систем, логи контроллеров домена, VPN-шлюзов, межсетевых экранов, серверных и пользовательских машин, почтовой инфраструктуры и бизнес-приложений.
- Выступать связующим звеном при реагировании: организовывать работу ИТ-отдела, владельцев сервисов, внешних подрядчиков, юристов и представителей бизнеса.
- Проектировать и обновлять сценарии реагирования под наиболее вероятные угрозы: фишинговые атаки, взлом учетных записей, вредоносное ПО, программы-шифровальщики, инциденты с участием сторонних организаций, компрометация внешних веб-ресурсов, утечки персональных данных.
- Отслеживать реализацию планов по устранению недостатков, выявленных в ходе расследований, и добиваться их выполнения.
- Влиять на качество детектирования: помогать с подключением новых источников событий и формировать требования к логированию для внешнего SOC и SIEM-платформы.
- Проводить разборы завершенных инцидентов (post-mortem) и готовить итоговые материалы для руководителя направления ИБ.
- Принимать участие в плановых учениях и проверках операционной готовности к внештатным ситуациям.
- Развивать внутреннюю готовность к форензике: актуализировать список доступных источников данных, регламентировать порядок сохранения артефактов, поддерживать минимальные стандарты ведения журналов.
Требования
- Опыт в расследовании инцидентов / SOC L2–L3 / ИБ-аналитике от 3 лет.
- Опыт анализа событий из SIEM, EDR, AD, почтовых систем, сетевых устройств, VPN, серверов и рабочих станций (плюсом будет опыт с MaxPatrol SIEM, QRadar или ELK).
- Понимание Windows-инфраструктуры, Active Directory и типовых артефактов компрометации.
- Навыки базового анализа сетевой активности и логов.
- Умение собирать факты, строить таймлайн и отличать подтвержденный инцидент от подозрения.

О компании Get experts
Сфера
Рекрутмент
Размер
101 - 200
Get experts помогает работодателям и профессионалам сделать правильный выбор.
-
13 лет на российском рынке. Сначала мы были частью британской рекрутинговой компании, а в июле 2022 года вышли из международной сети и продолжили развивать российский бизнес под брендом Get experts.
-
100 консультантов с узкой экспертизой в своем направлении.
-
90 % уровень удовлетворенности сотрудничеством с нами по результатам опроса NPS.
-
100+ исследований рынка труда в различных индустриях и профессиональных областях были проведены нашими экспертами с 2009 года.
-
30 000+ плейсментов на различные роли, от middle до top уровня мы сделали за годы работы.