Аналитик SOC (разработка сценариев угроз ИБ)

По договоренности


Вакансия открыта связи с расширением Департамента информационной безопасности. Возможен удалённый формат работы.

Требования:

  • уверенные знания операционных систем Windows/Linux/MacOS,
  • опыт анализа лог-файлов и сетевого трафика,
  • опыт работы с SIEM-системами (Arcsight, ESM/Qradar/Splunk/KUMA),
  • опыт написания сложной логики для правил корреляции,
  • опыт работы со стеком ELK (elasticsearch/opensearch, kibana, logstash),
  • опыт детектирования и реагирования на инциденты ИБ, анализа артефактов (Forensic).

Будет плюсом:

  • опыт работы в качестве эксперта/аналитика подразделений SOC/TI/TH,
  • опыт работами со средствами виртуализации и контейнеризации,
  • опыт написания правил и сигнатур для СЗИ,
  • знание языков программирования (bash, Python, Go).

Задачи:

  • разработка сценариев выявления инцидентов ИБ (use cases),
  • написание и поддержание правил корреляции в SIEM,
  • тестирование правил корреляции (в части функционала и нагрузки на SIEM),
  • исследование угроз и эмуляция различных векторов атак с целью анализа возможности детектирования (определение требуемых источников, настроек логирования),
  • наполнение и поддержание репозитория сценариев выявления инцидентов ИБ (библиотеки use cases),
  • участие в подключении новых источников к SIEM, выработка рекомендаций по настройке уровня логирования на источниках.


Поделиться:

Опубликована 8 часов назад

Похожие вакансии

Нужны деньги до новой зарплаты? Кредитка Platinum от Т-Банка — до 1 000 000 ₽, 55 дней без %. Доставим сегодня бесплатно.
Получить карту
до 150 000 ₽
Выше средней на 25%
Отчетность по email рассылкам Оперативная аналитика: Когортный анализ 1) посетители сайта 2) клиенты ... Участие в развитии систем сквозной аналитики. ... аналитиком в маркетинге.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании GTSGTS
  • Москва
день назад
до 70 000 ₽
Требования: Опыт работы финансовым аналитиком / экономистом / 1С бухгалтерия на уровне уверенного пользователя ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ТПЕС-СЕРВИСТПЕС-СЕРВИС
  • Москва
9 часов назад
... лежат 4 ценности: Ответственность Уважение Развитие Качество Мы приглашаем в команду ИТ-департамента Аналитика ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Gulliver, Группа компанийGulliver, Группа компаний
  • Москва
9 часов назад
... динамического обновления целей; Разработка и сопровождение финансовой модели Excel; Кросс-функциональная аналитика ... влиять на принятие бизнес-решений; Возможность участия в разнообразных задачах связанных с продуктовой аналитикой ... Что мы ожидаем: Высшее образование; Опыт работы финансовым аналитиком от 2ух лет; Опыт ведения финансовой ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Finstar Financial GroupFinstar Financial Group
  • Москва
9 часов назад
Технические требования к кандидату: Умение описывать бизнес-процессы (нотация BPMN или аналоги); Знание принципов REST/SOAP взаимодействий, очередей сообщений; Опыт работы с описанием API и процессов (sequence diagram, XSD, JSON-schema); Понимание сп...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании 85 Тех85 Тех
  • Москва
9 часов назад
В связи с расширением команды мы ищем Продуктового аналитика в команду Крупного Банка. ... Контроль консистентности данных с аналитиками бизнес линии посредством системы алертинга. ... Требования: Мидл продуктовый аналитик знание SQL знание Python основы статистики, опыт создания бордов ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ГК ОрбитаГК Орбита
  • Москва
9 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.