Аналитик SOC

По договоренности

  • Марксистская
  • Третьяковская
  • Театральная

Вместе с масштабным развитием IT направления Wildberries и Russ развивает информационную безопасность. Мы решаем сложные и разнообразные задачи: от повышения защищенности каждого сервиса до развития безопасности в рамках всей нашей инфраструктуры.

Один из фокусов нашей команды SOC — профессиональная разработка контента для детектирования атак на системы и приложения.

Если ты обладаешь аналитическим складом ума, любишь выявлять взаимосвязь в большом объеме информации и тебе интересно вникать в то, как работают различные современные приложения — мы будем рады видеть тебя частью нашей команды!

Вам предстоит:

  • Работа с логами: отбор значимых логов для корреляций и расследований при заведении новых источников, формирование требований по обогащению и парсингу;
  • Работа с Fleet и osquery — разработка и рефакторинг регулярных запросов;
  • Разработка, рефакторинг, тестирование и вайтлистинг правил корреляции;
  • Пополнение беклога правил корреляции;
  • Написание и тестирование новых политик логирования (tetragon, osquery, sysmon);
  • Брейнштормы с бизнес-юнитами по выявлению аномалий в логах и написания правил корреляции;
  • Внедрение, развитие и использование систем класса BAS для развития детектирующего контента и проверки его качества.

Вы нам подходите, если:

  • Знаете и понимаете современные методы и инструменты атак, способы их обнаружения разными методами;
  • Имеете опыт работы с SIEM-системами, умеете выстраивать оптимальные поисковые запросы, разрабатывать правила, интерпретировать полученные результаты, строить визуализации для удобного отображения и анализа данных;
  • Владеете Python/PowerShell/Bash на уровне, позволяющем автоматизировать повседневные задачи;
  • Знаете фреймворки MITRE ATT&CK, D3FEND, Containers, Cloud, Network Matrix, Cyber Kill Chain;
  • Имеете навыки анализа и обработки большого объема логов с выделением значащих данных;
  • Понимаете основные принципы работы и механизмы безопасности Linux/Windows/MacOS
  • Имеете опыт работы с инструментами логирования и сбора телеметрии с Linux/Windows/MacOS.

Адрес: Россия, Москва, улица Большая Ордынка, 40с4
Показать на большой карте

Поделиться:

Опубликована 21 день назад

Похожие вакансии

Мы ищем аналитика 1С:ЗУП, который поможет развивать и поддерживать контур кадрового учета и расчета заработной ... Ожидания от кандидата Опыт работы аналитиком 1С:ЗУП от 5 лет (внедрение и/или сопровождение).
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании 2ГИС2ГИС
  • Москва
2 дня назад
255 000 - 272 000 ₽
Выше средней на 5%
Обязательные требования: Опыт работы системным аналитиком от 5 лет; Опыт работы в enterprise компаниях ... Компания создает и внедряет инновационные IT-решения для обработки финансовых данных, подготовки глубокой аналитики ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании РостДжобРостДжоб
  • Москва
3 дня назад
до 270 000 ₽
Выше средней на 8%
В связи с активным развитием проектов в компании открыта вакансия аналитика ЦФТ. ... Участие в функциональном и/или приёмочном тестировании Рецензирование документов с требованиями других аналитиков ... Анализ инцидентов на промышленной среде в качестве третьей линии поддержки Участие в аналитике новых ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании ИЦ АЙ-ТЕКОИЦ АЙ-ТЕКО
  • Москва
3 дня назад
В связи с активным развитием проектов в компании открыта вакансия Системный аналитик Junior СТРОГО ОКОНЧЕННОЕ ... Если был бизнес аналитиком и стал системным - внимательно смотрим на задачи и кейворды: • в части интеграций ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании ИЦ АЙ-ТЕКОИЦ АЙ-ТЕКО
  • Москва
2 дня назад
Мы ищем Системных аналитиков, которые хотят делать осмысленную технологию — для реального мира, а не ... Что для этого необходимо: Опыт работы Cистемным / Fullstack аналитиком от 5 лет; Оконченное высшее техническое ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании ЦифровЦифров
  • Москва
2 дня назад
В СВЯЗИ С АКТИВНЫМ РАЗВИТИЕМ ПРОЕКТОВ В КОМПАНИИ ОТКРЫТА ВАКАНСИЯ СИСТЕМНОГО АНАЛИТИКА.
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании ИЦ АЙ-ТЕКОИЦ АЙ-ТЕКО
  • Москва
3 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.