Аналитик SOC (разработка сценариев угроз ИБ)

По договоренности


Вакансия открыта связи с расширением Департамента информационной безопасности. Возможен удалённый формат работы.

Требования:

  • уверенные знания операционных систем Windows/Linux/MacOS,
  • опыт анализа лог-файлов и сетевого трафика,
  • опыт работы с SIEM-системами (Arcsight, ESM/Qradar/Splunk/KUMA),
  • опыт написания сложной логики для правил корреляции,
  • опыт работы со стеком ELK (elasticsearch/opensearch, kibana, logstash),
  • опыт детектирования и реагирования на инциденты ИБ, анализа артефактов (Forensic).

Будет плюсом:

  • опыт работы в качестве эксперта/аналитика подразделений SOC/TI/TH,
  • опыт работами со средствами виртуализации и контейнеризации,
  • опыт написания правил и сигнатур для СЗИ,
  • знание языков программирования (bash, Python, Go).

Задачи:

  • разработка сценариев выявления инцидентов ИБ (use cases),
  • написание и поддержание правил корреляции в SIEM,
  • тестирование правил корреляции (в части функционала и нагрузки на SIEM),
  • исследование угроз и эмуляция различных векторов атак с целью анализа возможности детектирования (определение требуемых источников, настроек логирования),
  • наполнение и поддержание репозитория сценариев выявления инцидентов ИБ (библиотеки use cases),
  • участие в подключении новых источников к SIEM, выработка рекомендаций по настройке уровня логирования на источниках.


Поделиться:

Опубликована 24 дня назад

Похожие вакансии

до 100 000 ₽
... стабильность и прогнозируемый результат В связи с развитием направления усиливаем команду и приглашаем аналитика ... с опытом работы в Power BI Что предстоит делать: Формирование отчетности аналитики направлений Байсон ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Группа Компаний АсконаГруппа Компаний Аскона
  • Москва
день назад
200 000 - 250 000 ₽
Выше средней на 87%
В настоящее время наша команда находится в поисках Системного аналитика. ... заниматься: Приемка, сбор и анализ функциональных и нефункциональных требований от стейкхолдеров и бизнес-аналитиков ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Группа компаний ЭкзонГруппа компаний Экзон
  • Москва
день назад
до 160 000 ₽
Выше средней на 33%
... прогнозируемый результат В связи с развитием направления усиливаем команду и приглашаем инвестиционного аналитика ... или корпоративных финансах Высшее образование в области экономики, финансов, математики, прикладной аналитики ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Группа Компаний АсконаГруппа Компаний Аскона
  • Москва
день назад
160 000 - 180 000 ₽
Выше средней на 41%
В настоящее время наша команда находится в поисках Системного аналитика. ... заниматься: Приемка, сбор и анализ функциональных и нефункциональных требований от стейкхолдеров и бизнес-аналитиков ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Группа компаний ЭкзонГруппа компаний Экзон
  • Москва
день назад
... интеграций, автоматизации бизнес-процессов Наши ожидания от кандидата: Опыт работы: 2+ года в роли бизнес-аналитика ... или процессного аналитика Знание нотаций: Уверенное владение BPMN 2.0, понимание UML (activity, sequence ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании huntIQhuntIQ
  • Москва
день назад
Обязанности: Взаимодействие с системами источниками (уточнению и согласование контрактов, е2е тестирование и пр.); Проектирование и доработка структуры хранилища на основании поступающих требований к отечности; Формализация изменений в скриптах витри...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании S8 CapitalS8 Capital
  • Москва
день назад

Похожие вакансии

до 100 000 ₽
Логотип компании Группа Компаний АсконаГруппа Компаний Аскона
200 000 - 250 000 ₽
Логотип компании Группа компаний ЭкзонГруппа компаний Экзон
до 160 000 ₽
Логотип компании Группа Компаний АсконаГруппа Компаний Аскона
160 000 - 180 000 ₽
Логотип компании Группа компаний ЭкзонГруппа компаний Экзон
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.