other

Аналитик SOC (разработка сценариев угроз ИБ)

Более недели назад

З/П не указана

Город: Москва

Т1

Тип занятости: Удаленная работа

Требуемый опыт: Опыт от 1 года

Обязанности:

Группа Иннотех в связи с расширением Департамента информационной безопасности открывает вакансию Аналитика в Отдел разработки сценариев угроз ИБ. Ищем специалиста на постоянную работу, на полный рабочий день. Возможен удалённый формат работы. Требования: уверенные знания операционных систем Windows/Linux/MacOS, опыт анализа лог-файлов и сетевого трафика, опыт работы с SIEM-системами (Arcsight, ESM/Qradar/Splunk/KUMA), опыт написания сложной логики для правил корреляции, опыт работы со стеком ELK (elasticsearch/opensearch, kibana, logstash), опыт детектирования и реагирования на инциденты ИБ, анализа артефактов (Forensic). Будет плюсом: опыт работы в качестве эксперта/аналитика подразделений SOC/TI/TH, опыт работами со средствами виртуализации и контейнеризации, опыт написания правил и сигнатур для СЗИ, знание языков программирования (bash, Python, Go). Задачи: разработка сценариев выявления инцидентов ИБ (use cases), написание и поддержание правил корреляции в SIEM, тестирование правил корреляции (в части функционала и нагрузки на SIEM), исследование угроз и эмуляция различных векторов атак с целью анализа возможности детектирования (определение требуемых источников, настроек логирования), наполнение и поддержание репозитория сценариев выявления инцидентов ИБ (библиотеки use cases), участие в подключении новых источников к SIEM, выработка рекомендаций по настройке уровня логирования на источниках.

Имя не указано

Откликнуться
Разместить Резюме
Пожаловаться ID: 123966119

Похожие вакансии

Аналитик сервисов SOC (ИБ)

Договорная

Москва

Солар

Аналитик внешних угроз

Договорная

Москва

Делимобиль

Аналитик SOC / Старший аналитик SOC

Договорная

Москва

SIMPLITY

Аналитик SOC

Договорная

Москва

Банк ВТБ (ПАО)

Аналитик SOC

От 80 000 до 120 000 руб.

Москва

РТ-Информационная безопасность

Аналитик SOC

Договорная

Москва

СИГМА