Альфа-Банк

Аналитик SOC L2

Москвапроектная работаНе указано

Загрузи резюме, чтобы повысить шансы пройти на вакансию «Аналитик SOC L2»Разберём резюме ИИ и покажем, что доработать — здесь же, не уходя со страницы

О компании

Альфа-Банк — один из ведущих банков в России, предоставляющий широкий спектр финансовых услуг как для физических, так и для юридических лиц. Банк активно внедряет современные технологии в свою работу, используя инновационные решения для управления финансами и повышения безопасности. Альфа-Банк занимает прочные позиции на рынке, являясь участником самых значимых и крупных проектов в банковском сегменте страны.

Ключевые факты:

  • Основан в 1990 году
  • Более 20 миллионов клиентов
  • Широкий спектр финансовых сервисов
  • Внедрение современных технологий в обслуживании клиентов
  • Участие в крупных проектах по информационной безопасности

О вакансии

Команда аналитиков SOC (Security Operations Center) в Альфа-Банке играет ключевую роль в обеспечении защиты информационной безопасности. Специалисты в этой команде отвечают за мониторинг безопасности и реагирование на инциденты, используя передовые инструменты и технологии. Основной задачей является поддержание высоких стандартов защиты данных и оперативное реагирование на угрозы.

Аналитики уровня L2 занимаются глубоким анализом инцидентов и проведением расследований, что обеспечивает надежную защиту системы от киберугроз. Важной составляющей их работы является разработка и сопровождение дежурных процедур, а также участие в проектах по информационной безопасности, что способствует улучшению и оптимизации существующих процессов.

Чем предстоит заниматься:

  • Мониторинг и реагирование на инциденты информационной безопасности
  • Проводить детальный анализ логов и артефактов
  • Поддерживать платформу IRP Security Vision (SOAR)
  • Разрабатывать правила выявления инцидентов
  • Создавать и поддерживать дежурные процедуры (Playbooks)
  • Оформлять аналитические отчёты по результатам разбора
  • Участвовать в проектах по информационной безопасности

Что мы предлагаем:

  • Стабильный и прозрачный доход
  • Обсуждение размеров заработной платы по итогам собеседования
  • Квартальная премия по результатам KPI

Обязанности

  • Мониторить и реагировать на инциденты информационной безопасности
  • Анализировать логи и артефакты конечных устройств
  • Поддерживать платформу IRP Security Vision (SOAR)
  • Разрабатывать правила для выявления инцидентов
  • Создавать дежурные процедуры для первой линии
  • Расследовать инциденты и минимизировать последствия
  • Оформлять аналитические отчеты по инцидентам
  • Участвовать в проектах по информационной безопасности

Требования

  • Всё о работе
  • Приведи друга
  • Осуществлять мониторинг и реагирование на инциденты информационной безопасности, поступающие в систему мониторинга (группа L2)
  • Проводить детальный разбор инцидентов: анализ логов и артефактов конечных устройств
  • Обеспечивать развитие и поддержание платформы IRP Security Vision (SOAR)
  • Разрабатывать и дорабатывать правила выявления инцидентов, настраивать средства мониторинга
  • Создавать и поддерживать дежурные процедуры (Playbooks) для первой линии
  • Проводить расследования инцидентов, минимизировать их последствия
  • Оформлять аналитические отчёты по результатам разбора
  • Участвовать в проектах по информационной безопасности
  • Опыт работы в ИБ/IT не менее 3 лет
  • Знание процессов и технологий SOC
  • Опыт расследования инцидентов (DFIR)
  • Опыт создания автоматизаций и рабочих процессов в SOC
  • Умение работать с основными инструментами SOC — SIEM, криминалистическими инструментами (Volatility, Eric Zimmerman Tools и др.
  • Практический опыт администрирования Windows/Linux и сетевого оборудования (FW/NGFW, NetFlow)
  • Навыки анализа событий из разных источников: AD, СУБД, сетевой трафик, логи Windows/Linux, Anti‑APT, Anti‑malware, веб‑серверов, прокси и др.
  • Экспертные знания архитектуры и механизмов построения компьютерных сетей (Ethernet, DNS, TCP/IP, DMZ, FW и пр)
  • Знание современных техник и тактик злоумышленников (Kill Chain, MITRE ATT&CK)
  • Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI

Похожие вакансии

Как получить эту работу — с ИИ-помощником РаботаМакс

Бесплатно поможем на каждом шаге. Нажмите, чтобы раскрыть.