Банк ЦентрКредит
Аналитик SOC L3
4 нед. назад
KazakhstanCISSeniorHybrid
siemedrxdrdigital forensicsthreat huntingmitre attackiocttp
Аналитик SOC L3 в Банке ЦентрКредит, работа с расследованием инцидентов информационной безопасности, Threat Hunting, Digital Forensics и развитием процессов Incident Response.
Обязанности
- Расследование сложных инцидентов информационной безопасности
- Проведение Threat Hunting
- Работа с Digital Forensics
- Разработка и развитие сценариев детектирования угроз
- Совершенствование процессов Incident Response
- Анализ IOC и TTP злоумышленников
- Подготовка отчетов по инцидентам для регуляторов и внутренней отчётности
Требования
- Опыт работы SOC Analyst L3 от 1 года
- Практический опыт расследования инцидентов ИБ
- Уверенное знание SIEM и EDR/XDR
- Хорошее понимание Windows и Linux
- Знание MITRE ATT&CK
- Опыт работы с IOC и TTP
- Практические навыки Threat Hunting
- Опыт Digital Forensics
- Навыки подготовки технических отчётов
Будет плюсом
- Опыт развития сценариев обнаружения угроз
- Участие в построении процессов Incident Response
- Практический опыт работы в зрелом SOC
Условия
- Полная занятость
- График 5/2
- Формат работы: офис / гибрид
- Работа в сильной команде информационной безопасности