обновлено 51 минуту назад
Ведущий аналитик экспертной линии (SOC)
RUВакансия из Hirify RU, списка российских tech-компаний
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Ведущий аналитик экспертной линии (SOC) (SIEM/EDR/NTA): Управление и развитие контента SOC, сценариев детектирования угроз и данных CTI с акцентом на анализ ландшафта информационных угроз и Detection-as-a-Code. Focus on разработку правил детектирования, автоматизацию задач с помощью скриптов и SQL-подобных запросов, а также участие в Purple Team.
Локация: Москва
Компания
МТС Банк развивает технологичные банковские сервисы и является одним из ключевых направлений экосистемы МТС.
Что делать
- Управлять контентом систем SOC и развивать его.
- Актуализировать контент на основе анализа угроз информационной безопасности и данных CTI.
- Управлять процессами анализа и использования данных CTI.
- Разрабатывать сценарии детектирования угроз и контент для SOC.
- Внедрять правила детектирования в системах SOC.
- Участвовать в мероприятиях Purple Team.
Требования
- Знание современного ландшафта угроз информационной безопасности, MITRE ATT&CK, Cyber Killchain и актуальных методов реализации атак.
- Практический опыт разработки контента для систем SIEM, EDR и NTA.
- Практический опыт работы с источниками данных CTI.
- Опыт разработки сценариев детектирования угроз информационной безопасности.
- Навыки написания скриптов для автоматизации рутинных задач и SQL-подобных запросов.
- Знание подхода Detection-as-a-Code и применяемых инструментов.
Хорошо, если есть
- Опыт участия в мероприятиях Purple Team.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Всероссийский Банк Развития Регионов
2 дня назад
Ведущий специалист мониторинга инцидентов ИБ (кибербезопасность)
180 000₽
ГНИВЦ
2 дня назад
SIEM Engineer (Cybersecurity)
КРОК
13 часов назад
Стажер-аналитик SOC
СОГАЗ
13 часов назад
Аналитик SOC L1
Selectel
2 дня назад
Detection Engineer (Cybersecurity)
Cloud.ru
11 часов назад