Аналитик SOC (направление сетевой безопасности)

Summary

SOC analyst focused on network security: monitors and investigates incidents at L2, develops correlation rules and response playbooks, integrates NTA tools (PT NAD, Suricata) into SOC, and audits network infrastructure. Core stack includes SIEM, NGFW (Cisco/CheckPoint/Palo Alto/Positive), Cisco ISE, Huawei NAC, Linux and Windows.

Навыки: Linux, Информационная безопасность, SIEM, NGFW, Настройка оборудования Cisco. Специализации: Аналитик SOC.

Чем предстоит заниматься

  • разработкой правил корреляции\сценариев выявления инцидентов ИБ сетевых устройств;
  • мониторингом и расследованием инцидентов в рамках SOC L2;
  • участием в разработке сценариев реагирования (playbook);
  • анализом выявленных инцидентов;
  • аудитом сетевой инфраструктуры;
  • интеграцией NTA (Positive PT NAD\Suricata) в SOC.

Чего мы ждем от тебя

  • высшее техническое образование;
  • фундаментальные знания ИБ, Linux, Windows, Network;
  • опыт администрирования сетевого оборудования Cisco;
  • опыт администрирования МСЭ Cisco, CheckPoint, Palo Alto, Positive и др.;
  • опыт работы с Windows\Linux системами;
  • опыт работы с 802.1x, Cisco ISE, Huawei NAC;
  • умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД;
  • опыт работы с SIEM системами.

See also

要針對這個職缺調整履歷嗎?

目前無法檢查您與這個職缺的符合程度;請先將履歷加入個人檔案,下次即可查看。

A new version of freehire is available