Обязанности:
Чем предстоит заниматься: Проводить расследования, проактивный поиск и анализ угроз ИБ; Разрабатывать, тестировать и внедрять новые корреляционные правила и сценарии детектирования угроз (в том числе на основе MITRE ATT&CK); Заниматься поиском, оценкой и интеграцией новых Opensource-инструментов для расширения возможностей мониторинга (визуализация, анализ угроз, управление уязвимостями); Заниматься настройкой сбора и нормализации логов с новых источников (облачные среды, сетевые устройства, приложения). Мы ждем что вы: Знаете современные тактики и техники атакующих, основные векторы атак, способы их обнаружения; Глубоко понимаете принципы работы SOC и жизненного цикла инцидентов информационной безопасности; Имеете опыт построения и оптимизации процессов мониторинга: от сбора логов до реагирования на инциденты; Имеете практический опыт расследования инцидентов информационной безопасности.Похожие вакансии