Job Description, Responsibilities & Requirements
Про посаду
SOC Analyst IRC299440
Компанія Harmonic шукає аналітика SOC для свого Центру операційної безпеки. Аналітик працюватиме з різними інструментами безпеки та співпрацюватиме з MSSP, який займається L1 триажею. Ця роль зосереджена на обробці ескалацій, перевірці сповіщень, підтримці налаштувань виявлення та завершенні розслідувань до обґрунтованого висновку, сприяючи при цьому більш широким проектам у сфері безпеки.
Аналітик також сприяє покращенню інфраструктури SOC (правила виявлення, автоматизації, аналітичних можливостей), автоматизаційним плєйбукам у SOAR та джерелам загроз. У рамках цієї ролі аналітик SOC буде залучений до різних проектів у різних IT доменах: AI, мережі та інфраструктурі для покращення кібербезпеки клієнтів.
Обов'язки
- Моніторинг інцидентів безпеки, категоризація, пріоритезація та триаж.
- Перегляд початкової триажу від MSSP як L1.
- Моніторинг та виявлення вразливостей і загроз для публічних активів.
- Виконання аналізу загроз та пошуку загроз.
- Співпраця та підтримка команд IT та R&D у питаннях усунення інцидентів.
- Допомога команді у безпекових проектах (доказ концепції, документація, тестування та впровадження у виробництво).
- Планування та проведення навчання з безпеки.
- Управління правилами та політиками захисту кінцевих точок.
- Управління персоналізованими безпековими контролями у SIEM.
Вимоги
- Не менше 1 року досвіду роботи в середовищі SOC, з сертифікаціями та рекомендаціями з попередніх ролей у сфері безпеки.
- Досвід роботи з алертом до завершення, а не лише з початкової триажу.
- Здатність читати та адаптувати базову логіку виявлення/запитів (XQL, KQL, SPL або аналогічну).
- Досвід аналізу логів, проведення кіберрозслідувань, стримування та відновлення.
- Знання платформ для управління ідентифікацією та доступом.
- Практичний досвід роботи з інструментами операцій безпеки: SIEM, EDR/XDR, SOAR.
- Розуміння мережевої безпеки: IPS/IDS, Zero Trust, ZTNA та NAC.
- Розуміння Active Directory та Entra ID, включаючи загальні методи атак та захисту.
- Досвід роботи з кількома операційними системами та ґрунтовне розуміння кращих практик зміцнення безпеки на Windows, Linux та macOS.
- Базові навички пошуку загроз та здатність використовувати інформацію про загрози у щоденній роботі.
- Розуміння ризиків AI та LLM та того, як зловмисники використовують AI сьогодні.
Буде плюсом
- Досвід роботи з Anthropic, OpenAI, Gemini або іншими моделями для розробки агентів або автоматизації для трубопроводів SOC.
- Досвід роботи з сімейством продуктів Palo Alto Networks (Cortex, XSIAM, XSOAR, XPANSE, Prisma).
- Досвід роботи з постачальниками мережевої безпеки (FortiGate, Zscaler, Cisco).
Ми пропонуємо
- Розвиток проектів: З більш ніж 500 клієнтами в різних галузях та доменах, ми надаємо захоплюючу можливість сприяти проривним проектам, які використовують передові технології.
- Розвиток кар'єри: Ми сприяємо культурі постійного навчання та професійного розвитку. Наша прихильність полягає в тому, щоб забезпечити своєчасну та всебічну допомогу кожному консультанту через нашу спеціальну команду з навчання та розвитку, забезпечуючи їх постійний ріст і успіх.
- Різноманітність та інклюзивність мають значення: У GlobalLogic ми глибоко цінуємо та підтримуємо різноманітність. Ми прагнемо забезпечити рівні можливості для всіх людей, сприяючи інклюзивному та стимулюючому робочому середовищі.
- Розвиток кар'єри: Наша корпоративна культура надає великого значення розвитку кар'єри, пропонуючи велику кількість можливостей для зростання. Регулярні взаємодії з нашими командами забезпечують їх залучення, мотивацію та визнання. Ми надаємо можливості нашим співробітникам досягати своїх кар'єрних цілей з впевненістю та ентузіазмом.
- Комплексні вигоди: На додаток до рівної оплати праці, ми надаємо комплексний пакет вигод, який пріоритезує загальне благополуччя наших консультантів. Ми дійсно дбаємо про їх здоров'я та прагнемо створити позитивне робочий середовище.
- Гнучні можливості: У GlobalLogic ми пріоритезуємо баланс між роботою та особистим життям, пропонуючи гнучкі можливості, адаптовані до вашого способу життя. Досліджуйте можливості переїзду та ротації для різноманітного культурного та професійного досвіду в різних країнах з нашою компанією.
Про компанію
GlobalLogic, компанія групи Hitachi, є надійним партнером з цифрової інженерії для найбільших та найбільш прогресивних компаній у світі. Починаючи з 2000 року, ми були на передньому краї цифрової революції, допомагаючи створювати деякі з найбільш інноваційних та широко використовуваних цифрових продуктів та досвіду. Сьогодні ми продовжуємо співпрацювати з клієнтами у трансформації бізнесу та визначенні нових галузей через інтелектуальні продукти, платформи та послуги.