Аналитик SOC (разработка сценариев угроз ИБ)

23.10.2024
200 - 500

Описание вакансии

Требования:

  • уверенные знания операционных систем Windows/Linux/MacOS,
  • опыт анализа лог-файлов и сетевого трафика,
  • опыт работы с SIEM-системами (Arcsight, ESM/Qradar/Splunk/KUMA),
  • опыт написания сложной логики для правил корреляции,
  • опыт работы со стеком ELK (elasticsearch/opensearch, kibana, logstash),
  • опыт детектирования и реагирования на инциденты ИБ, анализа артефактов (Forensic).

Будет плюсом:

  • опыт работы в качестве эксперта/аналитика подразделений SOC/TI/TH,
  • опыт работами со средствами виртуализации и контейнеризации,
  • опыт написания правил и сигнатур для СЗИ,
  • знание языков программирования (bash, Python, Go).

Задачи:

  • разработка сценариев выявления инцидентов ИБ (use cases),
  • написание и поддержание правил корреляции в SIEM,
  • тестирование правил корреляции (в части функционала и нагрузки на SIEM),
  • исследование угроз и эмуляция различных векторов атак с целью анализа возможности детектирования (определение требуемых источников, настроек логирования),
  • наполнение и поддержание репозитория сценариев выявления инцидентов ИБ (библиотеки use cases),
  • участие в подключении новых источников к SIEM, выработка рекомендаций по настройке уровня логирования на источниках.

Похожие вакансии

27 дней назад

200 - 500

Задачи, которые предстоит решать: Поддержка и обеспечение безопасности продуктовой разработки на всех этапах жизненного цикла разработки; Требования: Понимание современных процессов и практик разработки ПО: Agile, CI/CD, SSDLC, DevOps; Условия работы: Формат работы: офис (м. Кожуховская, 2-й Южнопортовый проезд)/гибрид; Дополнительные преимущества: Квартальные премии;

28 дней назад

200 - 500

Чем предстоит заниматься: Проработка технологических решений, архитектуры, алгоритмов работы продукта и его компонентов Участие в формировании стратегического видения продукта и RoadMap Генерация новых идей, гипотез и подходов для увеличения Detection Rate, снижения false-positive rate, улучшения производительности продукта Проработка и создание детектирующей логики на основании поведенческих, статических, сетевых и других паттернов…

28 дней назад

200 - 500

Чем предстоит заниматься: Сбор и анализ требований по ИБ для ПП (от регуляторов и клиентов), ведение реестра требований к ПП по ИБ, заполнение опросников на ПП в части обеспечения требований ИБ (клиентские и тендерные); Формирование моделей угроз и нарушителей ИБ; Что мы ждем от кандидата: Высшее профильное образование; Опыт в…