з/п не указана
Москва
бульвар Энтузиастов 2
бульвар Энтузиастов 2
От 3 до 6 лет
Чем предстоит заниматься:
- Проводить расследования, проактивный поиск и анализ угроз ИБ;
- Разрабатывать, тестировать и внедрять новые корреляционные правила и сценарии детектирования угроз (в том числе на основе MITRE ATT&CK);
- Заниматься поиском, оценкой и интеграцией новых Opensource-инструментов для расширения возможностей мониторинга (визуализация, анализ угроз, управление уязвимостями);
- Заниматься настройкой сбора и нормализации логов с новых источников (облачные среды, сетевые устройства, приложения).
Мы ждем что вы:
- Знаете современные тактики и техники атакующих, основные векторы атак, способы их обнаружения;
- Глубоко понимаете принципы работы SOC и жизненного цикла инцидентов информационной безопасности;
- Имеете опыт построения и оптимизации процессов мониторинга: от сбора логов до реагирования на инциденты;
- Имеете практический опыт расследования инцидентов информационной безопасности.