Аналитик SOC (разработка сценариев угроз ИБ)

По договоренности


Вакансия открыта связи с расширением Департамента информационной безопасности. Возможен удалённый формат работы.

Требования:

  • уверенные знания операционных систем Windows/Linux/MacOS,
  • опыт анализа лог-файлов и сетевого трафика,
  • опыт работы с SIEM-системами (Arcsight, ESM/Qradar/Splunk/KUMA),
  • опыт написания сложной логики для правил корреляции,
  • опыт работы со стеком ELK (elasticsearch/opensearch, kibana, logstash),
  • опыт детектирования и реагирования на инциденты ИБ, анализа артефактов (Forensic).

Будет плюсом:

  • опыт работы в качестве эксперта/аналитика подразделений SOC/TI/TH,
  • опыт работами со средствами виртуализации и контейнеризации,
  • опыт написания правил и сигнатур для СЗИ,
  • знание языков программирования (bash, Python, Go).

Задачи:

  • разработка сценариев выявления инцидентов ИБ (use cases),
  • написание и поддержание правил корреляции в SIEM,
  • тестирование правил корреляции (в части функционала и нагрузки на SIEM),
  • исследование угроз и эмуляция различных векторов атак с целью анализа возможности детектирования (определение требуемых источников, настроек логирования),
  • наполнение и поддержание репозитория сценариев выявления инцидентов ИБ (библиотеки use cases),
  • участие в подключении новых источников к SIEM, выработка рекомендаций по настройке уровня логирования на источниках.


Поделиться:

Опубликована 4 дня назад

Похожие вакансии

140 000 - 240 000 ₽
Выше средней на 58%
... Аналитик (Бизнес-аналитик / Системный аналитик / Data-аналитик) Формат: удалённо Занятость: полная или ... Системный аналитик Data-аналитик И по уровням: Junior — базовая подготовка, умение структурировать информацию ... Как мы работаем Аналитика подключается на этапе постановки задачи.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Leonards spaceLeonards space
  • Москва
5 дней назад
ТЫ НАШ ИДЕАЛЬНЫЙ КАНДИДАТ, ЕСЛИ У ТЕБЯ ЕСТЬ: Опыт работы аналитиком – от 2х лет; Опыт анализа, моделирования ... Внутри нашей структуры мы формируем продуктовые команды, состоящие из PM, Аналитиков, Backend, Frontend ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Агентство страховых технологийАгентство страховых технологий
  • Москва
4 дня назад
Мы в поисках аналитика с желанием получить уникальный опыт. ... понимание основных процессов тестирования Опыт интеграций и описания требований на разработку как системный аналитик ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Лига Цифровой ЭкономикиЛига Цифровой Экономики
  • Москва
2 дня назад
Нужен системный аналитик в продукт «Биллинг и аналитика» Обязанности: Документирование процессов с использованием ... внедрения с документированием изменений Оптимизация бизнес-процессов Участие в переформировании системы аналитики ... банке, МФО или другом финтехе с похожими бизнес-процессами: • от 2–5 лет в роли системного или бизнес-аналитика ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании CreddyCreddy
  • Москва
2 дня назад
В связи с активным ростом компании, мы в поисках Системного аналитика. ... Участие в поддержке внедрения новых систем и их дальнейшем сопровождении Мы ожидаем Опыт работы системным аналитиком ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ПротекторПротектор
  • Москва
2 дня назад
от 150 000 ₽
Выше средней на 25%
Для нас важны опыт и компетенции: Опыт работы андеррайтером/риск-менеджером/кредитным аналитиком/верификатором ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании CARCRAFTCARCRAFT
  • Москва
2 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.