Назад
4 дня назад

Руководитель направления архитектуры мониторинга ИБ и сервисов (SOC)

Формат работы
remote (только Russia)
Тип работы
fulltime
Грейд
lead
Страна
Russia
vacancy_detail.hirify_telegram_tooltipВакансия из Telegram канала -

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

TL;DR
Руководитель направления архитектуры мониторинга ИБ и сервисов (SOC) (кибербезопасность/SOC): создание и развитие SOC-сервисов, IR-команд и сценариев реагирования для SOAR Security Vision с акцентом на автоматизацию, расследование сложных инцидентов и Threat Intelligence. Focus on координацию реагирования, анализ трендов инцидентов, разработку SIEM-контента и развитие Forensics.

Руководитель направления архитектуры мониторинга ИБ и сервисов (SOC)

Компания

Условия

Требования

Аналитик SOC Lead Linux Информационная безопасность Можно удалённо Москва Чем предстоит заниматься:

  • cоздавать и развивать сервисы SOC;
  • формировать IR команды;
  • организовывать написания новых сценариев и правил реагирования для SOAR Security Vision;
  • внедрять процессы автоматизации SOC;
  • координировать работу членов группы при реагировании на инциденты;
  • внедрять новые методики и инструменты реагирования;
  • анализировать тренды инцидентов;
  • контролировать соблюдения сроков реагирования;
  • разрабатывать сценарии реагирования на сложные инциденты;
  • участвовать в расследовании сложных инцидентов;
  • развивать направления Threat Intelligence, Forensics​​​​​​​​​​​​​​.

Чего мы ждем от тебя:

  • знание сетевых протоколов, ОС (Windows/Linux), командной строки;
  • знание средств защиты (SIEM, IDS/IPS, FW, EDR);
  • анализ логов и трафика;
  • Incident Response, Threat Hunting.
  • знания типы киберугроз (Malware, Ransomware, Phishing, DDoS, APT);
  • векторы атак и методы проникновения;
  • этапы кибератак (Cyber Kill Chain, MITRE ATT&CK);
  • классификация вредоносного ПО (вирусы, трояны, черви, руткиты);
  • методы обхода средств защиты (Evasion Techniques);
  • уязвимости операционных систем и сетевого оборудования (CVE);
  • принципы работы основных протоколов (TCP/IP, HTTP, DNS, SMTP, SMB);
  • принципы сетевой безопасности (Firewall, IDS/IPS, VPN);
  • техники социальной инженерии;
  • работа с SIEM (ELK, PT SIEM, KUMA, Splunk, QRadar и т.д.);
  • анализ трафика (Wireshark, PT NAD, Suricata);
  • анализ вредоносного ПО;
  • Форензика Endpoint;
  • разработка контента для SIEM;
  • работа с контролем версий (GitLab).

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -