АО Русская медная компания

Ведущий аналитик группы мониторинга и реагирования (SOC)

Екатеринбург, улица Горького, 57Полная занятость1–3 года

О компании

АО Русская медная компания занимает лидирующие позиции в горнодобывающей и перерабатывающей отраслях. Компания активно развивает комплексные решения в сфере меди и выпускает продукцию для различных секторов экономики.

Ключевые факты:

  • Основана в 2004 году
  • Широкая линейка медной продукции
  • Работает на российском и международном рынках
  • Успешно интегрирует современные технологии в производственный процесс

О вакансии

Команда мониторинга и реагирования на инциденты в информационной безопасности (SOC) фокусируется на обеспечении безопасности данных компании и реагировании на возможные инциденты. Ведущий аналитик в этой области будет заниматься мониторингом событий безопасности, расследованием инцидентов и созданием новых правил для оптимизации процессов защиты.

Кроме того, вы будете участвовать в разработке плейбуков для реакции на инциденты и в автоматизации процессов SOC, что говорит о высоком уровне зрелости команды, работающей над защитой информационной инфраструктуры.

Чем предстоит заниматься:

  • Анализировать и мониторить события безопасности для выявления угроз
  • Расследовать инциденты безопасности, собирая цифровые улики
  • Разрабатывать правила и сигнатуры для средств мониторинга
  • Создавать и дорабатывать плейбуки для реагирования на инциденты
  • Участвовать в развитии и совершенствовании инфраструктуры SOC

Что мы предлагаем:

  • Официальное трудоустройство с конкурентной заработной платой
  • Полис ДМС
  • Полная оплата профессионального обучения и сертификаций
  • Корпоративный волейбол и интеллектуальные клубы
  • Социальные выплаты на праздники и дни рождения
  • Комфортный офис в центре Екатеринбурга
Навыки
SOCSIEM-системыSplunkIBM QRadarArcSightElastic StackWiresharktcpdumpUNIX-системыСетевые протоколыFIrewallVPNMITRE ATT&CKKill Chainанализ ВПОреагирование на фишингАнализ сетевого трафика

Обязанности

  • Мониторить и анализировать события информационной безопасности
  • Расследовать инциденты безопасности и собирать цифровые улики
  • Разрабатывать правила для мониторинга и плейбуки для реагирования
  • Участвовать в развитии SOC и автоматизации процессов

Условия

  • Официальное трудоустройство
  • Полис ДМС
  • Полная оплата обучения и сертификации
  • Корпоративные мероприятия и тренинги
  • Социальные выплаты на дни рождения и праздники
  • Комфортный офис в центре Екатеринбурга

Похожие вакансии

Откликнуться