Компания ESET уже более 30 лет разрабатывает решения по кибербезопасности, защищая прогрессивные технологии от цифровых угроз. В Республике Узбекистан представителем компании ESET является ООО SAPFORIS, основной задачей которого является продвижение, продажа решений по кибербезопасности ESET, а также техническая поддержка пользователей продуктов ESET.
В связи с расширением мы в поиске SOC-аналитике (MSSP).
SOC-аналитик в компании-провайдере управляемых услуг безопасности (MSSP) занимается мониторингом, выявлением и реагированием на инциденты ИБ в инфраструктурах множества клиентов. Специфика MSSP — мультиклиентская среда, разнообразие технологических стеков и работа по SLA.
Обязанности: - Мониторинг событий ИБ по нескольким клиентам одновременно;
- Первичный анализ и триаж алертов SIEM/EDR, определение ложных срабатываний;
- Классификация и приоритизация инцидентов в соответствии с SLA клиентов;
- Эскалация инцидентов на L2/L3 согласно плейбукам;
- Ведение инцидентов в тикет-системе (ITSM), документирование действий;
- Подготовка регулярной отчётности для клиентов по инцидентам и метрикам;
- Участие в разработке и актуализации правил корреляции и плейбуков
Коммуникация с представителями клиентов в рамках инцидентов.
Требования: - Понимание принципов работы сетей: TCP/IP, DNS, HTTP/HTTPS, VPN, основные протоколы;
- Знание основных типов атак и техник злоумышленников (фишинг, брутфорс, malware, lateral movement); знакомство с MITRE ATT&CK;
- Опыт работы или уверенное понимание SIEM/SOAR-систем;
- Навыки анализа логов ОС (Windows Event Log, syslog Linux), сетевого оборудования, средств защиты (FW, IDS/IPS, EDR, антивирусы, прокси);
- Базовые знания администрирования Windows и Linux;
- Понимание жизненного цикла инцидента (детект → триаж → реагирование → закрытие);
- Умение чётко документировать и излагать информацию;
- Русский и узбекский языки на высоком уровне (В2+). Английский язык на уровне чтения технической документации.
Будет плюсом:
- Опыт работы в SOC/MSSP или у интегратора;
- Знание продуктов ESET (ESET PROTECT, ESET Inspect);
- Знание инструментов SOAR, TI-платформ (MISP, анализ IoC);
- Базовые навыки скриптинга (Python, PowerShell, Bash) для автоматизации рутины;
- Опыт работы с EDR/XDR-решениями.
Условия: - трудоустройство согласно КЗоТ;
- рабочий день пн.-пт. с 9.00 до 18.00;
- возможность стать членом профессиональной команды, которая выполняет сложные и интересные проекты;
- обучение за счёт компании, внутренние тренинги и сертификации;
- уютный офис и комфортная рабочая атмосфера;
- возможность постоянного развития и изучения новых технологий.