6 апреля 2025
Чем предстоит заниматься:
Разработкой и актуализацией правил детектирования инцидентов ИБ (контент SIEM);
Разработкой и актуализацией правил аудита (Windows, Linux);
Разработкой и актуализацией плейбуков по реагированию на инциденты ИБ;
Участием в расследовании нетиповых инцидентов ИБ;
Ретроспективным анализом событий и поиском угроз в инфраструктуре (TH).
Что мы ожидаем:
Опыт работы в SOC от 2 лет по одному из направлений: мониторинг информационной безопасности, расследование инцидентов информационной безопасности, построение и улучшение систем мониторинга ИБ (SIEM, IRP, SOAR);
Опыт расследования инцидентов информационной безопасности, в т.ч. в рамках сложных целенаправленных атак;
Опыт анализа логов от различных систем, умение их правильно интерпретировать (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.).
Опыт разработки контента для SIEM;
Опыт работы со средствами защиты информации IPS/NGFW/MailSecurity/Antivirus и др.;
Наличие знаний по организации процесса поиска аномалий в инфраструктуре компании (Threat Hunting).
Будет плюсом:
Мы предлагаем: