Эксперт Аналитик SOC L2 в Центр противодействия кибератакам
По договоренности
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
- Расследовать инциденты информационной безопасности, фиксировать материалы при расследовании
- Разрабатывать и корректировать правила детектирования и реагирования (Use-Case, YARA, SIGMA, IDS/IPS, EDR/XDR, SOAR)
- Разрабатывать и тестировать правила корреляции SIEM
- Формировать требования к сбору событий информационной безопасности
- Контролировать поступления событий в SIEM
- Интегрировать SIEM с дополнительными источниками событий различных типов
- Актуализировать стандарты настройки аудита различных платформ (Windows, Linux, различные СУБД и прочие)
НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:
- Понимание технической архитектуры и процессов SOC
- Понимание ландшафта киберугроз для финансовой организации
- Знание методов анализа атак, уязвимостей
- Знание моделей угроз (Kill-Chain, MITRE ATT&CK, Pyramid of Pain)
- Опыт написания правил YARA, SIGMA, Suricata
- Опыт разработки и тестирования Use-Case сценариев
- Опыт работы с SIEM-системами
- Опыт работы с SOAR-системами
- Опыт разработки сценариев реагирования на инциденты ИБ
- Понимание работы auditd, sysmon
- Понимание принципов работы средств защиты информации NGFW, IDS\IPS, EDR, WAF, антивирусов и т.д.
- Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п.
- Знание основных методов атак и способов защиты среды Active Directory
Опубликована 4 дня назад
Похожие вакансии
от 162 225 ₽
Рыночная зарплата
Обязанности: Формирование квартальных отчетов по функционированию ОЭЗ в части земельно-имущественных отношений. - Подготовка служебных записок, сводных справок, тематических отчетов. 2. Бюджетирование и финансовое планирование: - Планирование бюджета...
- Полный день
- Опыт от 3 лет
- Москва
день назад
от 137 000 ₽
Обязанности: осуществление выездных контрольных мероприятий в отношении использования, распоряжения федеральным имуществом бюджетных и автономных организаций, анализ имущественного комплекса, фактический осмотр имущественного комплекса организации, в...
- Полный день
- Опыт от 3 лет
- Москва
день назад
Инжиниринговый дивизион Госкорпорации «Росатом» занимает 1 место в мире по портфелю заказов и количеству одновременно сооружаемых АЭС в России и за рубежом. В контур Дивизиона входят ведущие компании атомной отрасли, специализирующиеся на проектирова...
- Полный день
- Опыт от 3 лет
- Москва
8 часов назад
от 120 000 ₽
Обязанности: Проведение геммологической экспертизы драгоценных камней и других вставок (в изделиях) Работа на геммологическом оборудовании Требования: Высшее профильное образование; Опыт работы с ограненными драгоценными камнями; Уверенный пользовате...
- Полный день
- Опыт от 3 лет
- Москва
8 часов назад
до 110 000 ₽
Должностные обязанности: Курирование ВОЛС находящихся на обслуживании: проверка получаемых материалов от исполнителя, подготовка отчетов для Заказчика работ, соблюдение условий договоров. Участие в качестве технического консультанта при проведении за...
- Полный день
- Опыт от 3 лет
- Москва
8 часов назад
от 350 000 ₽
Выше средней на 116%
L’Hermitage Private Banking — подразделение по работе с состоятельными клиентами, для которых важны персональное внимание, доверие и результат. Наша команда сопровождает клиентов на всех этапах взаимодействия, формирует инвестиционные портфели, подби...
- Полный день
- Опыт от 3 лет
- Москва
день назад
Вакансия в подборках
Похожие вакансии
от 162 225 ₽
от 137 000 ₽
от 120 000 ₽