Островная улица 4
Мы в поиске аналитика SOC, который совместно с командой будет обеспечивать непрерывный мониторинг, выявлять сложные угрозы и реагировать на них.
У тебя будет возможность принять участие в разработке play-run-book’ов, поработать с современными SOC-решениями и средствами защиты уровня Enterprise.
Чем предстоит заниматься:
-
Участием в расследовании инцидентов ИБ
-
Координацией деятельности подразделений в рамках реагирования на инциденты ИБ
-
Ведением базы зарегистрированных инцидентов
-
Разработкой новых и модификацией существующих корреляционных правил и сигнатур обнаружения атак
-
Взаимодействием с ИТ-подразделениями и сотрудниками внешнего SOC
-
Работой с системами выявления инцидентов ИБ и предотвращением случаев повторного возникновения
Что мы ждем:
- Опыт работ в ИБ/Incident Response/SOC от 3 лет
- Высшее образование в области ИБ
- Опыт работы c SIEM, SOAR/IRP, DLP, TIP
- Навыки администрирования Windows, *nix-систем
- Понимание фреймворка MITRE ATT&CK
- Базовые навыки DFIR: сбор и анализ логов, дампов памяти, сетевого трафика
- Навыки автоматизации рутинных задач для анализа и реагирования
- Способность работать в стрессовых ситуациях и принимать решения
- Понимание жизненного цикла инцидента
Будет плюсом:
- Опыт автоматизации на Python