Покажет вашу совместимость и напишет письмо
Аналитик SOC Senior SIEM Информационная безопасность Администрирование Windows Администрирование Linux Firewall Анализ угроз Защита информации Безопасность сетей
Можно удалённо ЛАНИТ 4.77
Основное направление команды - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных. Создаем продукты, которые помогают клиентам защищать свои критически важные данные и инфраструктуру от постоянно меняющихся угроз. Мы ищем Аналитика информационной безопасности, который станет ключевым звеном в развитии и разработке SIEM-системы, которая служит единым центром управления безопасностью для крупных организаций. Вам предстоит работать над тем, чтобы продукт оставался эффективным инструментом для защиты от современных киберугроз.
• проведение событийной аналитики: нужно исследовать, насколько полно регистрируются признаки событий с конечных устройств; • разработка корреляционных механизмов: описание сигнатур потенциальных инцидентов и создание вспомогательного инструментария на платформе SIEM; • тестирование и отладка подготовленных механизмов, чтобы они работали без сбоев; • поддержание библиотеки ресурсов SIEM в актуальном состоянии.
• опыт разработки контента для SIEM: написание корреляционных правил, нормализаторов и сценариев обнаружения инцидентов на основе событий ИБ; • плотная работа с SIEM-решениями: понимание их внутренней архитектуры, процессов обработки событий, опыт настройки и эксплуатации (конкретные вендоры не принципиальны, главное — понимание принципов); • глубокое знание современных киберугроз, векторов атак, тактик и техник (MITRE ATT&CK), умение применять эти знания для создания логики обнаружения; • понимание сетевых протоколов, архитектур операционных систем (Windows, Linux) и основных средств защиты информации (межсетевые экраны, IDS/IPS, антивирусы, DLP); • опыт работы с механизмами аудита и логирования на различных узлах инфраструктуры; • умение анализировать индикаторы компрометации и использовать их для enrichment событий; • общий опыт в сфере информационной безопасности, включая понимание процессов SOC и жизненного цикла инцидента.
• опыт работы в SOC на позиции аналитика, особенно на уровне L3+ с фокусом на разработку контента; • знание MaxPatrol SIEM или опыт с KUMA, Micro Focus ArcSight, QRadar; • понимание технологий анализа и визуализации данных; • наличие профильных сертификатов в области ИТ или ИБ.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений