Офис и операции

Аналитик SOC.

Xello. · Можно работать удаленно. · Удалённо

Зарплата не указана

PythonSQL

Аналитик SOC. Локация: Можно работать удаленно. Опыт: 3 - 6 лет. Зарплата: ₽. Обсуждается на собеседовании. Компания: Xello. Чем предстоит заниматься: • Разработка и доработка правил нормализации, обогащения и корреляции событий ИБ для различных источников; • Внедрение механизмов/правил детектирования; • Валидация созданных детектов через имитацию реальных атак; • Разработка, актуализация и внедрение сценариев реагирования (IR playbooks) на инциденты ИБ; • Подготовка сценариев автоматизации; • Расследование и своевременная эскалация инцидентов ИБ; • Документирование конфигурации, интеграций и инструкций по настройке систем. Требования: • Опыт разработки правил корреляции и детектирования «с нуля» под конкретные угрозы и TTP, опыт тестирования их эффективности (анализ false positive/negative); • Опыт расследования инцидентов ИБ и разработки рекомендаций по их предотвращению; • Опыт автоматизации внутренних процессов работы SIEM, SOAR; • Опыт работы с Windows\Linux-системами и понимание основных векторов атак на них; • Знание основных векторов атак на сетевом уровне и уровне веб-приложений и API; • Базовые знания написания скриптов (bash, PowerShell, Python); • Навыки написания запросов SQL, правил Yara, Sigma; • Понимание способов обнаружения основных векторов и типов атак, тактик и техник атакующих (Cyber Kill Chain, MITRE ATT&CK, TTP и т. д.); • Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т. д.; • Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД; • Углубленные знания: SIEM-систем (Wazuh, ELK и пр.), OWASP. ✈ Откликнуться. #Удаленка

Дата объявления: . Проверь актуальные условия в первоисточнике.

Открыть первоисточникСохранить и сравнить с профилем