👀 Дизайнеры, с какой командой вы мэтчитесь по вайбам? Проверяйте на Вайб-чеке→ vibe.habr.com

Специалист 2-й линии поддержки - SOC L2 (Аналитик)

Местоположение и тип занятости

МоскваПолный рабочий день

Компания

Разработка программного обеспечения

Описание вакансии

О компании и команде

Мы Группа Астра – один из лидеров российской IT-индустрии, ведущий производитель программного обеспечения, в том числе защищенных операционных систем и платформ виртуализации. Разработка флагманского продукта, ОС семейства Astra Linux, ведется с 2008 года. На сегодня в штате компании более 300 высококвалифицированных разработчиков и специалистов технической поддержки.

Наша миссия – обеспечить технологический суверенитет России и ее лидерство в мировой IT-индустрии путем создания базовых технологий, специального и пользовательского ПО. Стратегическая цель – к 2030 году стать национальным производителем программных продуктов No1

Ожидания от кандидата

КАКИЕ ЗАДАЧИ:

  • Расследование не типовых инцидентов ИБ и предоставление рекомендаций по их устранению;
  • Разработка правил корреляции/сценариев выявления инцидентов;
  • Проведение работ по анализу защищенности, документирование выявленных уязвимостей;
  • Внесение рекомендаций по улучшению архитектуры SIEM системы;
  • Подготовка периодических отчетов/информационных материалов.

ЧТО МЫ ЖДЕМ ОТ КАНДИДАТА:

  • Опыт работы в сфере Информационной безопасности от 2-ух лет;
  • Опыт расследования инцидентов ИБ;
  • Знание тактик и техник компьютерных атак и методов их обнаружения;
  • Опыт работы с Linux системами на уровне администратора;
  • Знание сетевых технологий: модели OSI, стек TCP/IP, DNS, DHCP, ARP и т. д, а так же атак на них;
  • Высшее образование в области Информационной безопасности.

БУДЕТ ПЛЮСОМ:

  • Понимание описания и принципов эксплуатации уязвимостей (Cyber Kill Chain, MITRE ATT&CK, БДУ ФСТЭК, OWASP TOP-10);
  • Опыт в администрировании и создании правил корреляции для SIEM-систем;
  • Наличие профильных сертификатов в области ИБ (compTIA, CEH или подобных);
  • Практические навыки по обнаружению и эксплуатации уязвимостей (THM, HTB, H1, участие в CTF, Root-Me).

Условия работы

ЧТО МЫ ПРЕДЛАГАЕМ:

  • Уверенность в будущем. Мы чтим ТК РФ: у нас стабильный и прозрачный «белый» доход и полноценный соцпакет.
  • Добираться легко. Офис в 3 минутах ходьбы от станции метро Нагатинская.
  • Конкурентная заработная плата.
  • Забота о здоровье. Оформим полис ДМС со стоматологией.