Senior SOC Analyst

По договоренности

  • Речной вокзал
  • Водный стадион
  • Войковская

Эксперт SOC осуществляет поиск и анализ релевантных угроз ИБ с целью создания и настройки автоматизированной логики детектирования, а также участвует в расследовании наиболее критичных инцидентов.


Чем предстоит заниматься:
  • Участие во внешних проектах по SOC направлению
  • Формирование и сопровождение бэклога задач по разработке логики детектирования
  • Разработка логики детектирования атак (SIEM/XDR/EDR)
  • Анализ отчетов по актуальным угрозам и APT группировкам
  • Разработка тестов для эмуляции атак и верификации детектирования
  • Разработка сценариев обработки инцидентов для аналитиков 1 линии (Playbooks в тч в XDR)
  • Ретроспективный поиск угроз, не выявленных правилами корреляции (Threat Hunting)
  • Контроль полноты и достаточности покрытия логиками детектирования инфраструктуры, разработка roadmap
  • Мониторинг показателей логики детектирования атак
  • Периодический пересмотр логики детектирования атак
  • Минимизация ложноположительных срабатываний правил в SIEM/XDR/EDR
  • Доработка некорректно работающих правил корреляции
  • Участие как линии эскалации для критичных инцидентов и комплексных атак
  • Поддержка Технического руководителя в части предоставления информации по показателям логики детектирования, а также по возможностям оптимизации
  • Подготовка тренингов и проведение обучений для различных ролей SOC
  • Документирование сценариев обнаружения и реагирования
Что для этого необходимо:
  • Опыт работы аналитиком SOC
  • Опыт расследования инцидентов ИБ на уровне проведения «root cause analysis»
  • Понимание способов атак и методов их обнаружения
  • Опыт работы с сетевыми и узловыми индикаторами компрометации (IOC) в различных форматах (STIX, OpenIOC, Yara, Snort)
  • Опыт разработки сценариев детектирования атак на уровне эксперта
  • Опыт работы с правилами детектирования в формате Sigma
  • Опыт работы с системами журналирования IT-систем и СЗИ
  • Опыт работы со средствами защиты информации (межсетевые экраны, IDS, IPS, VPN, EDR и т.д.)
  • Опыт работы с BAS (Breach Attack Simulation)
  • Понимание функциональных возможностей инфраструктуры
  • Опыт администрирования ОС семейства Linux и Windows
  • Знание концепций обеспечения защищенности ОС Windows и Linux
  • Опыт разработки скриптов (Python, PowerShell, Bash, VBA и т.д.)
  • Английский (на уровне чтения технической литературы)/(написание проектной и продуктовой документации)

Адрес: Россия, Москва, Ленинградское шоссе, 39Ас3
Показать на большой карте

Поделиться:

Опубликована 8 часов назад

Похожие вакансии

Нужны деньги до новой зарплаты? Кредитка Platinum от Т-Банка — до 1 000 000 ₽, 55 дней без %. Доставим сегодня бесплатно.
Получить карту
Мы ждём от тебя: Опыт работы на позиции Data Analyst от 5 лет: Опыт управления командой 2+ человек; Высокий ... Менделеевская и Новослободская) с бесплатной парковкой, террасой и локациями для игр; Официальное оформление в IT-аккредитованную ... компанию и зарплата на уровне топовых IT-компаний России; Офис, удаленка или гибридный формат работы ...
  • Полный день
  • Опыт от 5 лет
Логотип компании СитидрайвСитидрайв
  • Москва
17 дней назад
Наш заказчик – это международная IT-компания, специализирующаяся на разработке программного обеспечения ... Что мы ждем от специалиста: опыт в роли Lead Business Analyst от 5 лет; опыт работы системным аналитиком ... с пониманием архитектуры IT-систем; руководство направлением (QA/BA) на крупных проектах 100+ человек ...
  • Полный день
  • Опыт от 5 лет
Логотип компании Брайт ЭйдженсиБрайт Эйдженси
  • Москва
25 дней назад
... нефункциональных требований по брокерским продуктам и процессам; Консультировать бизнес, product owner’ов, IT-команды ... науки; Опыт работы от 5 лет в одной или нескольких ролях: бизнес-аналитик, системный аналитик, lead analyst ...
  • Полный день
  • Опыт от 5 лет
Логотип компании Компания БКСКомпания БКС
  • Москва
месяц назад
AI-First Manifest: Мы ценим время и эффективность. Это описание на 80% спроектировано ИИ на базе реального брифинга нашего CEO. Мы не тратим часы на копирайтинг там, где нейросеть справляется за секунды, потому что верим: всё, что может быть автомати...
  • Полный день
  • Опыт от 5 лет
Логотип компании SibedgeSibedge
  • Москва
8 часов назад
В Дирекции информационных технологий открыта вакансия Руководитель отдела IT-инфраструктуры.
  • Полный день
  • Опыт от 5 лет
Логотип компании Аквариус, Группа компанийАквариус, Группа компаний
  • Москва
7 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.