Аналитик SOC (разработка сценариев угроз ИБ)

28 Октября

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "Иннотехнум, Группа компаний"

Группа Иннотех в связи с расширением Департамента информационной безопасности открывает вакансию Аналитика в Отдел разработки сценариев угроз ИБ. Ищем специалиста на постоянную работу, на полный рабочий день. Возможен удалённый формат работы.

Требования:

  • уверенные знания операционных систем Windows/Linux/MacOS,
  • опыт анализа лог-файлов и сетевого трафика,
  • опыт работы с SIEM-системами (Arcsight, ESM/Qradar/Splunk/KUMA),
  • опыт написания сложной логики для правил корреляции,
  • опыт работы со стеком ELK (elasticsearch/opensearch, kibana, logstash),
  • опыт детектирования и реагирования на инциденты ИБ, анализа артефактов (Forensic).

Будет плюсом:

  • опыт работы в качестве эксперта/аналитика подразделений SOC/TI/TH,
  • опыт работами со средствами виртуализации и контейнеризации,
  • опыт написания правил и сигнатур для СЗИ,
  • знание языков программирования (bash, Python, Go).

Задачи:

  • разработка сценариев выявления инцидентов ИБ (use cases),
  • написание и поддержание правил корреляции в SIEM,
  • тестирование правил корреляции (в части функционала и нагрузки на SIEM),
  • исследование угроз и эмуляция различных векторов атак с целью анализа возможности детектирования (определение требуемых источников, настроек логирования),
  • наполнение и поддержание репозитория сценариев выявления инцидентов ИБ (библиотеки use cases),
  • участие в подключении новых источников к SIEM, выработка рекомендаций по настройке уровня логирования на источниках.

Похожие вакансии

23 Октября

Аналитик в информационной безопасности

Москва

до 67 000 руб.

Компания "FutureToday" GPB.Level Up Кибербезопасность – это оплачиваемая стажировка в области информационной безопасности для старшекурсников,...

Отправить резюме подробнее

23 Октября

Системный аналитик (ученик)

Москва

от 70 000 до 80 000 руб.

Компания "Aston" Мы — российская аккредитованная ИТ-компания, четырехкратный обладатель премии «Работодатель года» по версии Habr. C 2007 года...

Отправить резюме подробнее

23 Октября

Системный аналитик( R-Style Softlab (Эр-Стайл Софтлаб) )

Москва

Компания "R-Style Softlab (Эр-Стайл Софтлаб)" R-Style Softlab — российская IT-компания, системный интегратор, разработчик программных, сервисных...

Отправить резюме подробнее

23 Октября

Продуктовый аналитик в hh.мессенджер

Москва

Компания "HeadHunter" Всем привет, на связи команда hh.ru! Наша команда находится в стадии активного роста, и мы в поиске лучшего продуктового...

Отправить резюме подробнее

23 Октября

Руководитель/тимлид группы консалтинга ИБ

Москва

Компания "КРОК" КРОК — технологическая компания с комплексной экспертизой в области построения и развития инфраструктуры, внедрения...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: