з/п не указана
Москва
Поклонная улица 3
Поклонная улица 3
От 1 года до 3 лет
Обязанности:
- Расследование событий и инцидентов ИБ;
- Создание, анализ и доработка правил корреляции SIEM;
- Подключение новых источников событий к SIEM;
- Комплексный анализ событий из IT и ИБ систем;
- Разработка и актуализация Playbook;
- Контроль покрытия агентами EDR;
- Взаимодействие с MSSP провайдером услуги SOC;
- Контроль уязвимостей (внешние инфраструктурные уязвимости, внутренние инфраструктурные уязвимости) и проведение работ по их устранению.
Требования:
- Опыт работы в SOC от 3 лет;
- Опыт работы с SIEM системами (будет плюсом опыт работы с SIEM QRadar и KUMA);
- Опыт работы и анализа событий с СЗИ (АВПО, DLP, WAF, IDS/IPS, Sandbox);
- Навыки анализа сетевого трафика, логов, индикаторов компрометации (IoC);
- Знание тактик, техник и процедур злоумышленников;
- Знание методов реагирования на инциденты, включая расследование инцидентов и цифровую криминалистику;
- Понимание архитектуры современных ИТ-инфраструктур, сетевых протоколов и угроз.