Эксперт Аналитик SOC L2 в Центр противодействия кибератакам

По договоренности


ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Расследовать инциденты информационной безопасности, фиксировать материалы при расследовании
  • Разрабатывать и корректировать правила детектирования и реагирования (Use-Case, YARA, SIGMA, IDS/IPS, EDR/XDR, SOAR)
  • Разрабатывать и тестировать правила корреляции SIEM
  • Формировать требования к сбору событий информационной безопасности
  • Контролировать поступления событий в SIEM
  • Интегрировать SIEM с дополнительными источниками событий различных типов
  • Актуализировать стандарты настройки аудита различных платформ (Windows, Linux, различные СУБД и прочие)


НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:

  • Понимание технической архитектуры и процессов SOC
  • Понимание ландшафта киберугроз для финансовой организации
  • Знание методов анализа атак, уязвимостей
  • Знание моделей угроз (Kill-Chain, MITRE ATT&CK, Pyramid of Pain)
  • Опыт написания правил YARA, SIGMA, Suricata
  • Опыт разработки и тестирования Use-Case сценариев
  • Опыт работы с SIEM-системами
  • Опыт работы с SOAR-системами
  • Опыт разработки сценариев реагирования на инциденты ИБ
  • Понимание работы auditd, sysmon
  • Понимание принципов работы средств защиты информации NGFW, IDS\IPS, EDR, WAF, антивирусов и т.д.
  • Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п.
  • Знание основных методов атак и способов защиты среды Active Directory

Поделиться:

Опубликована 21 день назад

Похожие вакансии

АО "Гринатом" – ИТ-интегратор Госкорпорации «Росатом». Компания ведет собственную разработку ПО, осуществляет поддержку и развитие корпоративных ИТ-систем, разрабатывает программных роботов, занимается проектным управлением, импортозамещением, примен...
  • Полный день
  • Опыт от 3 лет
Логотип компании ГринатомГринатом
  • Москва
3 дня назад
В команду Tech-бренда работодателя Альфа-Банка ищем DevRel-эксперта, уровня middle, которому предстоит развивать сообщества разработчиков. Вы будете создавать и реализовывать внутренние и внешние проекты от мероприятий разных форматов до digital-спец...
  • Полный день
  • Опыт от 3 лет
Логотип компании Альфа-БанкАльфа-Банк
  • Москва
3 дня назад
Компания «Финтех-Платформа» это стартап, строящий платежные сервисы нового поколения. Мы создаем и развиваем новые сервисы, совмещая безопасность и надежность с удобством и современностью. Мы ищем опытного эксперта направления внутреннего контроля, к...
  • Полный день
  • Опыт от 3 лет
Логотип компании Финтех-ПлатформаФинтех-Платформа
  • Москва
день назад
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ: Осуществление координации проектной команды по управлению капиталом Коммуникация с разными командами внутри банка (риски, финансы, бизнес, ИТ) Ведение дорожной карты, контроль сроков и приоритизация бэклога Проведение тестир...
  • Полный день
  • Опыт от 3 лет
Логотип компании Банк ДОМ.РФБанк ДОМ.РФ
  • Москва
3 дня назад
от 100 000 ₽
Обязанности: Сбор документации и взаимодействие с госорганами по вопросам межевания и узаконения прав на земельные участки Взаимодействие с внутренними структурными подразделениями и госорганами по вопросам получения исходно-разрешительной документац...
  • Полный день
  • Опыт от 3 лет
Логотип компании ЧУ Здоровье и отдыхЧУ Здоровье и отдых
  • Москва
8 дней назад
от 120 000 ₽
Обязанности: Определение и диагностика ювелирных вставок. Определение происхождения, обработки и характеристик камней. Определение классификационных характеристик драгоценных камней. Участие в проведение экспертиз драгоценных камней, подготовка и сос...
  • Полный день
  • Опыт от 3 лет
Логотип компании Федеральная Пробирная ПалатаФедеральная Пробирная Палата
  • Москва
6 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.