Работодатель:
Опыт работы:
От 3 до 6 лет
Место работы:
деревня Румянцево, офисный парк Комсити
Привет!
Давай знакомиться, меня зовут Даша - веду подбор в Crosstech Solutions Group. Мы ищем аналитика по информационной безопасности, который займется анализом событий ИБ, разработкой методов обнаружения кибератак и подготовкой документации.
Давай знакомиться, меня зовут Даша - веду подбор в Crosstech Solutions Group. Мы ищем аналитика по информационной безопасности, который займется анализом событий ИБ, разработкой методов обнаружения кибератак и подготовкой документации.
Чем предстоит заниматься:
- анализ журналов событий информационной безопасности и других источников информации, чтобы определить образцы и сигналы, которые могут быть использованы для создания сценариев обнаружения атак;
- разработка сценариев обнаружения атак (необходимая информация, алгоритмы выявления);
- разработка прикладных методов обнаружения угроз на основании существующих моделей MITRE, SANS и др.;
- реализация совместно с командой разработки результатов проведенных исследований и разработанных сценариев в программных продуктах, разрабатываемые компанией;
- анализ и написание документов (регламентов, инструкций и политик) по информационной безопасности.
Наши ожидания от кандидата:
- опыт работы с журналами безопасности Windows (eventId: 4624,4625,4688,5156 и др.) и UNIX (syslog, auth.log, auditd);
- глубокое знание формата CEF (обязательно): структура, маппинг полей, вендорские расширения;
- понимание нормализации, парсинга и обогащения событий ИБ;
- умение работать с SQL-запросами на уровне аналитика;
- понимание тактик, техник и процедур (TTPs) из матрицы MITRE ATT&CK (фишинг, malware, брутфорс, горизонтальное перемещение).
Будет плюсом:
- опыт работы с системами EXABEAM, SPLUNK;
- понимание структуры CEF, XML, JSON;
- опыт работы с SIEM системами;
- опыт работы с UEBA системами.
Похожие вакансии
Партнёр клуба / Агент по работе с ключевыми клиентами
CLUB FIRST
Опыт работы: Успешный опыт работы с партнерами и премиальной B2B/B2C аудиторией (VIP-клиенты, privatebanking , консалтинг...
150 000 руб.
Менеджер по работе с ключевыми клиентами, направление Бесплодие (ЭКО)
Mankind Pharma LLC
Developed skills in interaction and management of key clients. Deep scientific and therapeutic knowledge combined with commercial skills.
Пресейл - инженер (сетевая безопасность)
Инфосистемы Джет
Знание одного или нескольких классов решений продуктов и основных производителей на рынке ИБ (NGFW, СКЗИ, Proxy, AntiSpam, ИнфоДиод, NTA, WAF...
Менеджер по продажам (кормовые добавки для моногастричных)
ANCOR
Высшее образование. Опыт в продажах кормовых добавок, кормов для животных в b2b. Успешный опыт управления продажами и проектами...
Менеджер по стратегии (проектный офис)
Магнит OMNI
У вас есть опыт работы в стратегии, управлении проектами, развитии бизнеса или консалтинге. Стратегическое мышление: умение видеть картину целиком, понимать...
