Аналитик SOC (разработка сценариев угроз ИБ)

Работодатель:
Опыт работы:
От 1 года до 3 лет

Вакансия открыта связи с расширением Департамента информационной безопасности. Возможен удалённый формат работы.

Требования:

  • опыт работы в качестве специалиста/аналитика подразделений SOC/TI/TH от 2-х лет,
  • уверенные знания операционных систем Windows/Linux/MacOS,
  • знание принципов работы сетевых технологий и протоколов,
  • опыт работы с SIEM-системами (Arcsight, ESM/Qradar/Splunk/KUMA),
  • навыки эмулирования угроз в тестовой среде с целью проверки сценариев детектирования угроз,
  • опыт написания сложной логики для правил корреляции,
  • опыт работы со стеком ELK (elasticsearch/opensearch, kibana, logstash).

Будет плюсом:

  • опыт детектирования и реагирования на инциденты ИБ, анализа артефактов (Forensic),
  • опыт работами со средствами виртуализации и контейнеризации,
  • опыт написания правил и сигнатур для СЗИ,
  • знание языков программирования (bash, Python, Go).

Задачи:

  • разработка сценариев выявления инцидентов ИБ (use cases),
  • написание и поддержание правил корреляции в SIEM,
  • тестирование правил корреляции (в части функционала и нагрузки на SIEM),
  • исследование угроз и эмуляция различных векторов атак с целью анализа возможности детектирования (определение требуемых источников, настроек логирования),
  • наполнение и поддержание репозитория сценариев выявления инцидентов ИБ (библиотеки use cases),
  • участие в подключении новых источников к SIEM, выработка рекомендаций по настройке уровня логирования на источниках.

Похожие вакансии

Crypto Business Analyst
Selecty

Высшее образование (бакалавр и выше) ведущего университета; предпочтительно наличие степени магистра. Приветствуются выпускники и специалисты с опытом работы до 2...

Старший маркетинговый аналитик в ОК
VK

Прогнозировать и моделировать значения метрик. Требования. Отличное понимание маркетинговых метрик как для веба, так и для приложений: показы, клики, визиты...

Системный аналитик (Mobile)
Employcity

Опыт работы системным аналитиком 3–5 лет. Опыт проектирования REST API. Опыт проектирования логической модели данных. Опыт подготовки технической документации...

Frontend-разработчик младшего/среднего уровня (junior/middle frontend developer)
НАО Инфоком

Уверенное владение HTML5, CSS3, JavaScript (ES6+) и TypeScript. Опыт коммерческой разработки на React. Знание REST-архитектуры.

Senior Unity Developer (Platform team)
Azur Games

Опыт коммерческой разработки на Unity и C# от 4-х лет в Gamedev на мидкорных/казуальных проектах. Опыт написания своих...