Инженер-аналитик SOC L2/L3

По договоренности


Мы ищем инженера-аналитика, который может обеспечивать выполнение работ на всех стадиях и этапах приведения систем и проектов компании в соответствие с требованиями законодательства и стандартов.

Мы предлагаем:

  • Трудоустройство по ТК РФ, полную занятость;
  • Регулярное повышение зарплаты с ростом скиллов и по результатам работы;
  • ДМС после испытательного срока;
  • Работу без KPI и тайм-трекингов;
  • Современное рабочее место;
  • Полную оплату обучения;
  • Удобный офис с пространствами для отдыха, приёма пищи, кофемашинами и плюшками;
  • Компенсацию половины твоих трат на спорт;
  • Библиотеку с нужными книгами;
  • Дружный коллектив.

Чем предстоит заниматься:

  • Разработка и доработка правил нормализации и фильтрации телеметрии;
  • Внедрение механизмов/правил детектирования;
  • Валидация созданных детектов через имитацию реальных атак совместно с направлением пентест (purple team)
  • Разработка, актуализация и внедрение плейбуков реагирования (IR playbooks) на инциденты ИБ;
  • Подготовка сценариев автоматизации;
  • Расследование и своевременная эскалация инцидентов ИБ;
  • Документирование конфигурации, интеграций и инструкций по настройке систем.

Мы ожидаем, что у тебя есть:

  • Опыт работы в SOC;
  • Опыт разработки правил корреляции и детектирования «с нуля» под конкретные угрозы и TTP, опыт тестирования их эффективности (анализ false positive/negative);
  • Опыт расследования инцидентов ИБ и разработки рекомендаций по их предотвращению;
  • Опыт автоматизации внутренних процессов работы SIEM, SOAR;
  • Опыт работы с Windows\Linux системами и понимание основных векторов атак на них;
  • Знание основных векторов атак на сетевом уровне и уровне веб-приложений и API;
  • Базовые знания написания скриптов (bash, PowerShell, Python);
  • Понимание способов обнаружения основных векторов и типов атак, тактик и техник атакующих (CyberKill Chain, MITRE ATT&CK, TTP и т.д.);
  • Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.д.;
  • Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД;
  • Умение работать с Git, Gitlab;
  • Углубленные знания по: SIEM системам (PT SIEM, Wazuh, ELK), OWASP, опыт работы с СЗИ (SIEM, NGFW, IDS\IPS, AV и др.).

Будет плюсом:

  • Опыт подключения источников событий к SIEM;
  • Опыт администрирования Windows / Unix–систем и СУБД;
  • Опыт работы с системами MaxPatrol SIEM и другими продуктами Positive Technologies;
  • Опыт работы с opensource СЗИ;
  • Опыт разработки тестовых сценариев (симуляций атаки) для проверки покрытия детектами;
  • Опыт работы с фреймворками типа Atomic Red Team, CALDERA или аналогичными для автоматизации Purple Team;
  • Понимание архитектуры ИТ-систем производственных предприятий;
  • Практический опыт в криминалистическом анализе артефактов (анализ дампов жестких дисков и памяти);
  • Умение работать с Docker;
  • Участие в CTF, Киберполигонах и т.п.

Поделиться:

Опубликована 15 часов назад

Похожие вакансии

Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX
Мы ищем Аналитика данных уровня Middle для работы в микрофинансовой организации (МФО). ... Аналитик данных/data analyst (GMT+7) Условия работы: Формат работы: офис или гибрид. ... Делать ad-hoc аналитику: искать аномалии, точки роста и объяснять изменения бизнес-метрик.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ГРИНМАНИГРИНМАНИ
  • Новосибирск
4 дня назад
222 861 - 479 520 ₽
Выше средней на 138%
Ищем Бизнес аналитика для участия в пресейловых активностях и проектах с заказчиками Формат сотрудничества ... Что мы ожидаем Опыт работы бизнес-аналитиком от 3 лет. Уровень не ниже Middle.
  • Можно удаленно
  • Подработка
  • Опыт от 3 лет
Логотип компании АЙСРОК ЛАБАЙСРОК ЛАБ
  • Новосибирск
7 дней назад
Приглашаем Социолога-аналитика присоединиться к нашей команде Департамента политических исследований.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Аналитический центр ВЦИОМАналитический центр ВЦИОМ
  • Новосибирск
7 дней назад
FinTech IQ – команда талантливых специалистов, работающая над разработкой сайтов, web-приложений, ПО и др. ищет DevOps-инеженера для решения интересных и амбициозных задач в рамках новых и текущих проектов. Чем предстоит заниматься: Обеспечение эффек...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Финтех АйкьюФинтех Айкью
  • Новосибирск
5 дней назад
Основной внутренний партнер - штатный бухгалтер-экономист и бизнес аналитик. ... методологию, контроль качества и развитие системы; бухгалтер-экономист - за регулярное ведение, бизнес аналитик ...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 3 лет
Логотип компании Вайт-СмайлВайт-Смайл
  • Новосибирск
9 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.