Эксперт Аналитик SOC L2 в Центр противодействия кибератакам
По договоренности
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
- Расследовать инциденты информационной безопасности, фиксировать материалы при расследовании
- Разрабатывать и корректировать правила детектирования и реагирования (Use-Case, YARA, SIGMA, IDS/IPS, EDR/XDR, SOAR)
- Разрабатывать и тестировать правила корреляции SIEM
- Формировать требования к сбору событий информационной безопасности
- Контролировать поступления событий в SIEM
- Интегрировать SIEM с дополнительными источниками событий различных типов
- Актуализировать стандарты настройки аудита различных платформ (Windows, Linux, различные СУБД и прочие)
НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:
- Понимание технической архитектуры и процессов SOC
- Понимание ландшафта киберугроз для финансовой организации
- Знание методов анализа атак, уязвимостей
- Знание моделей угроз (Kill-Chain, MITRE ATT&CK, Pyramid of Pain)
- Опыт написания правил YARA, SIGMA, Suricata
- Опыт разработки и тестирования Use-Case сценариев
- Опыт работы с SIEM-системами
- Опыт работы с SOAR-системами
- Опыт разработки сценариев реагирования на инциденты ИБ
- Понимание работы auditd, sysmon
- Понимание принципов работы средств защиты информации NGFW, IDS\IPS, EDR, WAF, антивирусов и т.д.
- Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п.
- Знание основных методов атак и способов защиты среды Active Directory
Опубликована 25 дней назад
Похожие вакансии
150 000 - 250 000 ₽
Выше средней на 17%
Вы устали полировать, хочется развития и хорошего дохода? У Вас хороший опыт в детейлинге, но уперлись в потолок? Тогда данная вакансия именно для Вас! В компанию Detailing Alarm требуется мастер детейлер профессионал с опытом для работы в студии и п...
- Полный день
- Опыт от 3 лет
- Москва
день назад
Обязанности: Инициирование и проведение закупочных процедур по административно-хозяйственному обеспечению ОЦКС Заключение договоров по итогам проведенных процедур закупок Контроль исполнения курируемых договоров Запрос и заполнение шаблонов обмена по...
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
«ЕвроХим» – это 27 000 человек, 25 стран, 75 предприятий. «ЕвроХим» входит в ТОП-3 крупнейших мировых производителей удобрений. «ЕвроХим» верит в рост бизнеса за счет развития сотрудников. Компания привлекает и сохраняет целеустремленных и перспектив...
- Полный день
- Опыт от 3 лет
- Москва
3 дня назад
от 300 000 ₽
Выше средней на 76%
Обязанности: Участие в разработке архитектуры ИС в части защиты информации; Участие в выстраивании процессов анализа защищённости и управления уязвимостями; Управление проектами по развитию и внедрению систем ИБ. Участие в пилотировании, сравнении и ...
- Полный день
- Опыт от 3 лет
- Москва
день назад
158 993 - 194 765 ₽
Рыночная зарплата
Обязанности: Контроль исполнения договоров на разработку проектной и рабочей документации Своевременное и качественное составление текущих планов производства работ на объектах, планов финансирования и освоения капитальных вложений, предоставление ст...
- Полный день
- Опыт от 3 лет
- Москва
день назад
от 150 000 ₽
Обязанности: Заключение договоров с объектами размещения для последующей реализации номерного фонда; Разработка и оформление информации о продукте для сотрудников отдела бронирования и отдела продаж; Составление туристической документации (проекты до...
- Полный день
- Опыт от 3 лет
- Москва
день назад
Вакансия в подборках
Похожие вакансии
150 000 - 250 000 ₽
от 300 000 ₽