Аналитик SOC (разработка сценариев угроз ИБ)

Работодатель:
Опыт работы:
От 1 года до 3 лет

Вакансия открыта связи с расширением Департамента информационной безопасности. Возможен удалённый формат работы.

Требования:

  • уверенные знания операционных систем Windows/Linux/MacOS,
  • опыт анализа лог-файлов и сетевого трафика,
  • опыт работы с SIEM-системами (Arcsight, ESM/Qradar/Splunk/KUMA),
  • опыт написания сложной логики для правил корреляции,
  • опыт работы со стеком ELK (elasticsearch/opensearch, kibana, logstash),
  • опыт детектирования и реагирования на инциденты ИБ, анализа артефактов (Forensic).

Будет плюсом:

  • опыт работы в качестве эксперта/аналитика подразделений SOC/TI/TH,
  • опыт работами со средствами виртуализации и контейнеризации,
  • опыт написания правил и сигнатур для СЗИ,
  • знание языков программирования (bash, Python, Go).

Задачи:

  • разработка сценариев выявления инцидентов ИБ (use cases),
  • написание и поддержание правил корреляции в SIEM,
  • тестирование правил корреляции (в части функционала и нагрузки на SIEM),
  • исследование угроз и эмуляция различных векторов атак с целью анализа возможности детектирования (определение требуемых источников, настроек логирования),
  • наполнение и поддержание репозитория сценариев выявления инцидентов ИБ (библиотеки use cases),
  • участие в подключении новых источников к SIEM, выработка рекомендаций по настройке уровня логирования на источниках.

Похожие вакансии

Продуктовый аналитик в команду авиа сервиса путешествий
Туту

Анализировать результаты экспериментов, формулировать выводы, предлагать конкретные решения на их основе. — Искать аномалии, закономерности и инсайты в данных, строить гипотезы...

Риск-аналитик резервов МСФО
Альфа-Банк

Высшее образование (или выпускник) по направлениям экономика/финансы/математика/физика. Опыт работы в риск-менеджменте финансовых организаций от 6 месяцев.

Системный аналитик ЦФТ
А2М

Высшее образование в области информационных технологий, прикладной математики, экономики, финансов или смежных дисциплин. Опыт работы системным аналитиком, бизнес-аналитиком или...

Business Development Manager (SaaS, Telecom / Mobile Operators)
AdSensor

У тебя есть опыт экспертных B2B-продаж от 2 лет (IT, SaaS, системная интеграция). Ты работал с корпоративными...

250 000 руб.
Консультант аналитик проектов внедрения (г. Москва)
BFG Group

Высшее техническое образование. - Опыт работы от 2 лет: в роли бизнес-аналитика, системного аналитика, технолога, руководителя производственного подразделения, специалиста по...