Аналитик SOC (разработка сценариев угроз ИБ)

По договоренности


Вакансия открыта связи с расширением Департамента информационной безопасности. Возможен удалённый формат работы.

Требования:

  • уверенные знания операционных систем Windows/Linux/MacOS,
  • опыт анализа лог-файлов и сетевого трафика,
  • опыт работы с SIEM-системами (Arcsight, ESM/Qradar/Splunk/KUMA),
  • опыт написания сложной логики для правил корреляции,
  • опыт работы со стеком ELK (elasticsearch/opensearch, kibana, logstash),
  • опыт детектирования и реагирования на инциденты ИБ, анализа артефактов (Forensic).

Будет плюсом:

  • опыт работы в качестве эксперта/аналитика подразделений SOC/TI/TH,
  • опыт работами со средствами виртуализации и контейнеризации,
  • опыт написания правил и сигнатур для СЗИ,
  • знание языков программирования (bash, Python, Go).

Задачи:

  • разработка сценариев выявления инцидентов ИБ (use cases),
  • написание и поддержание правил корреляции в SIEM,
  • тестирование правил корреляции (в части функционала и нагрузки на SIEM),
  • исследование угроз и эмуляция различных векторов атак с целью анализа возможности детектирования (определение требуемых источников, настроек логирования),
  • наполнение и поддержание репозитория сценариев выявления инцидентов ИБ (библиотеки use cases),
  • участие в подключении новых источников к SIEM, выработка рекомендаций по настройке уровня логирования на источниках.


Поделиться:

Опубликована 7 часов назад

Похожие вакансии

Сейчас у вас есть возможность присоединиться к лучшей команде в качестве Аналитика. ... Опыт работы: от 1 года на позиции аналитика. Знание Excel на экспертном уровне, VBA.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании билайнбилайн
  • Москва
день назад
до 120 000 ₽
Рыночная зарплата
Наша команда занимается разработкой и поддержкой программных продуктов в сфере образования. Главный продукт – ЭлЖур. Это электронный журнал, дневник для образовательных учреждений различного уровня. Мы стремимся к информатизации и автоматизации учебн...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Веб-МостВеб-Мост
  • Москва
3 дня назад
Чем предстоит заниматься бизнес-аналитику Анализ требований: проводить интервью с заинтересованными сторонами ... Возможность влиять на архитектуру решений и процессы Что важно для успешной работы Опыт работы бизнес-аналитиком ... / системным аналитиком Умение писать понятные ТЗ и user stories Опыт общения с разработкой (и понимание ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании АномалияАномалия
  • Москва
день назад
Мы – РТК ИТ, компания, оказывающая полный комплекс услуг по разработке и внедрению программных решений. Каждый день на наших проектах задействовано 4200+ сотрудников, у нас 70+ направлений разработки различных решений. За 10 лет нашей работы мы успеш...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Ростелеком Информационные ТехнологииРостелеком Информационные Технологии
  • Москва
день назад
Приглашаем в команду Бизнес-аналитика на проект Сбера. ... бизнес-требования и согласовывать их с заказчиком; Контролировать правильность интерпретации требований системными аналитиками ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Лига Цифровой ЭкономикиЛига Цифровой Экономики
  • Москва
день назад
от 150 000 ₽
Выше средней на 25%
В связи с расширением штата, в аккредитованную IT компанию, ищем Project Manager Мы с 2008 года разрабатываем различные IT-решения, поставляем оборудование для складов и автоматизируем бизнесы средних и крупных компаний. Наши программисты изменили пр...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании СкандрайвСкандрайв
  • Москва
день назад

Похожие вакансии

Логотип компании билайнбилайн
до 120 000 ₽
Логотип компании Веб-МостВеб-Мост
Логотип компании Ростелеком Информационные ТехнологииРостелеком Информационные Технологии
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.