Аналитик SOC (разработка сценариев угроз ИБ)

По договоренности


Вакансия открыта связи с расширением Департамента информационной безопасности. Возможен удалённый формат работы.

Требования:

  • уверенные знания операционных систем Windows/Linux/MacOS,
  • опыт анализа лог-файлов и сетевого трафика,
  • опыт работы с SIEM-системами (Arcsight, ESM/Qradar/Splunk/KUMA),
  • опыт написания сложной логики для правил корреляции,
  • опыт работы со стеком ELK (elasticsearch/opensearch, kibana, logstash),
  • опыт детектирования и реагирования на инциденты ИБ, анализа артефактов (Forensic).

Будет плюсом:

  • опыт работы в качестве эксперта/аналитика подразделений SOC/TI/TH,
  • опыт работами со средствами виртуализации и контейнеризации,
  • опыт написания правил и сигнатур для СЗИ,
  • знание языков программирования (bash, Python, Go).

Задачи:

  • разработка сценариев выявления инцидентов ИБ (use cases),
  • написание и поддержание правил корреляции в SIEM,
  • тестирование правил корреляции (в части функционала и нагрузки на SIEM),
  • исследование угроз и эмуляция различных векторов атак с целью анализа возможности детектирования (определение требуемых источников, настроек логирования),
  • наполнение и поддержание репозитория сценариев выявления инцидентов ИБ (библиотеки use cases),
  • участие в подключении новых источников к SIEM, выработка рекомендаций по настройке уровня логирования на источниках.


Поделиться:

Опубликована 21 день назад

Похожие вакансии

130 000 - 150 000 ₽
Выше средней на 12%
В связи с расширением пула проектов мы ищем аналитика, который силен в математике и экономике одновременно ... О чем эта роль: Это не классический дата-аналитик.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Стартап ЛабораторияСтартап Лаборатория
  • Москва
2 дня назад
В связи с расширением портфеля проектов КБ Стрелка находится в поиске Аналитика.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании КБ СтрелкаКБ Стрелка
  • Москва
3 дня назад
... конкретных метрик; Excel: сводные таблицы и Power Query для вас - базовые и понятные инструменты для быстрой аналитики ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании X5 DigitalX5 Digital
  • Москва
21 час назад
Мы ищем Аналитика в команду Корпоративного университета, который будет помогать развивать направление ... Чем предстоит заниматься: Осуществлять построение отчетности и аналитики по HR метрикам Разрабатывать ... хранилища данных Разрабатывать отчеты и дашборды в Apache SuperSet Нам важно: Иметь опыт работы в HR аналитике ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Азиатско-Тихоокеанский БанкАзиатско-Тихоокеанский Банк
  • Москва
21 час назад
Мы в поиске Системного аналитика на проект «Интегрированное планирование», целью которого служит создания ... Требования: Опыт работы системным или бизнес-аналитиком от 2 лет; навыки сбора требований, написания ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ГринатомГринатом
  • Москва
21 час назад
от 200 000 ₽
Выше средней на 60%
Сейчас мы ищем системного аналитика в команду в направление обязательной маркировки товаров.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании СкандрайвСкандрайв
  • Москва
21 час назад

Похожие вакансии

130 000 - 150 000 ₽
Логотип компании Стартап ЛабораторияСтартап Лаборатория
Логотип компании КБ СтрелкаКБ Стрелка
Логотип компании Азиатско-Тихоокеанский БанкАзиатско-Тихоокеанский Банк
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.