Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
Зарплата и рынок
По рынку СНГ данных пока нет
На международном рынке: $175к/год ($149к - $193к)
40
Не очень вакансия
развернуть
Описание вакансии чрезмерно сложное и неясное, что затрудняет понимание фокуса и ожиданий роли.
Кликните для подробной информации
Неясный объем ролиНет информации о зарплатеФокус на кибербезопасности
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
TL;DR
Руководитель направления архитектуры мониторинга ИБ и сервисов (SOC) (кибербезопасность/SOC): создание и развитие SOC-сервисов, IR-команд и сценариев реагирования для SOAR Security Vision с акцентом на автоматизацию, расследование сложных инцидентов и Threat Intelligence. Focus on координацию реагирования, анализ трендов инцидентов, разработку SIEM-контента и развитие Forensics.
Руководитель направления архитектуры мониторинга ИБ и сервисов (SOC)
Компания
Условия
Требования
Аналитик SOC Lead Linux Информационная безопасность Можно удалённо Москва Чем предстоит заниматься:
cоздавать и развивать сервисы SOC;
формировать IR команды;
организовывать написания новых сценариев и правил реагирования для SOAR Security Vision;
внедрять процессы автоматизации SOC;
координировать работу членов группы при реагировании на инциденты;
внедрять новые методики и инструменты реагирования;
анализировать тренды инцидентов;
контролировать соблюдения сроков реагирования;
разрабатывать сценарии реагирования на сложные инциденты;
участвовать в расследовании сложных инцидентов;
развивать направления Threat Intelligence, Forensics.
знания типы киберугроз (Malware, Ransomware, Phishing, DDoS, APT);
векторы атак и методы проникновения;
этапы кибератак (Cyber Kill Chain, MITRE ATT&CK);
классификация вредоносного ПО (вирусы, трояны, черви, руткиты);
методы обхода средств защиты (Evasion Techniques);
уязвимости операционных систем и сетевого оборудования (CVE);
принципы работы основных протоколов (TCP/IP, HTTP, DNS, SMTP, SMB);
принципы сетевой безопасности (Firewall, IDS/IPS, VPN);
техники социальной инженерии;
работа с SIEM (ELK, PT SIEM, KUMA, Splunk, QRadar и т.д.);
анализ трафика (Wireshark, PT NAD, Suricata);
анализ вредоносного ПО;
Форензика Endpoint;
разработка контента для SIEM;
работа с контролем версий (GitLab).
Показать контакты
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации