Стажер в SOC

Лемана ПРО · Москва · по договоренности

Компания
Лемана ПРО
Город
Москва
Зарплата
по договоренности
Уровень
intern
Формат
internship

Ключевые задачи:
- Ведение инцидентов в IRP
- Классификация событий (False Positive / True Positive) и определение их критичности
- Анализ и сбор логов в рамках расследования инцидентов
- Активное реагирование по плейбукам
- Анализ корреляционных правил на предмет некорректной работы и их профилирование
- Использование автоматизированных playbooks
- Анализ подозрительных файлов (VirusTotal, Anyrun, other sandbox)
- Создание postmortem по критичным инцидентам
- Ведение базы знаний (типовые инциденты, решения).

Требования:
- Знания сетевых технологий (TCP/IP, DNS, HTTP/HTTPS и др.) и ОС (Windows, Linux)
- Умение анализировать логи и документацию
- Базовое понимание принципов работы Active Directory
- Знание и понимание основных тактик и техник злоумышленников (MITRE ATT&CK /Cyber KillChain)

Будет плюсом:
- Практический опыт анализа вредоносного ПО
- Практические навыки работы с SIEM системами
- Участие в CTF, bug bounty

Условия:
- Официальное трудоустройство и фиксированный оклад с 1-го дня работы
- Срочный трудовой договор на 6 месяцев
- Корпоративное обучение и доступ к базе знаний
- Программа развития для сотрудников и возможности карьерного роста
- Внутренние профессиональные сообщества и мероприятия
- Компенсация питания
- Бесплатный фитнес зал в офисе
- Современный офис в 2 минутах ходьбы от МЦК ЗИЛ
- Сменный график работы (дневные и ночные смены).

Открыть и откликнуться →

Отклик ведёт на сайт работодателя. Бесплатная регистрация открывает отклик и разбор резюме.