Аналитик SOC (разработка сценариев угроз ИБ) (в архиве)

27 Ноября

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "Иннотехнум, Группа компаний"

Группа Иннотех в связи с расширением Департамента информационной безопасности открывает вакансию Аналитика в Отдел разработки сценариев угроз ИБ. Ищем специалиста на постоянную работу, на полный рабочий день. Возможен удалённый формат работы.

Требования:

  • уверенные знания операционных систем Windows/Linux/MacOS,
  • опыт анализа лог-файлов и сетевого трафика,
  • опыт работы с SIEM-системами (Arcsight, ESM/Qradar/Splunk/KUMA),
  • опыт написания сложной логики для правил корреляции,
  • опыт работы со стеком ELK (elasticsearch/opensearch, kibana, logstash),
  • опыт детектирования и реагирования на инциденты ИБ, анализа артефактов (Forensic).

Будет плюсом:

  • опыт работы в качестве эксперта/аналитика подразделений SOC/TI/TH,
  • опыт работами со средствами виртуализации и контейнеризации,
  • опыт написания правил и сигнатур для СЗИ,
  • знание языков программирования (bash, Python, Go).

Задачи:

  • разработка сценариев выявления инцидентов ИБ (use cases),
  • написание и поддержание правил корреляции в SIEM,
  • тестирование правил корреляции (в части функционала и нагрузки на SIEM),
  • исследование угроз и эмуляция различных векторов атак с целью анализа возможности детектирования (определение требуемых источников, настроек логирования),
  • наполнение и поддержание репозитория сценариев выявления инцидентов ИБ (библиотеки use cases),
  • участие в подключении новых источников к SIEM, выработка рекомендаций по настройке уровня логирования на источниках.

Похожие вакансии

05 Декабря

Инженер-аналитик

Солнечногорск

Компания "Камоцци Пневматика" Обязанности: Разработка документации на программное обеспечение для электронных блоков: Техническое...

Отправить резюме подробнее

05 Декабря

Системный аналитик (Экосистема)

Москва

Компания "«Газпромбанк» (Акционерное общество)" Мы объявляем набор в нашу команду разработки передовой технологической платформы банка, которая...

Отправить резюме подробнее

05 Декабря

Fullstack аналитик / Бизнес/системный аналитик

Москва

Компания "Bell Integrator" Устройся на «удалёнку» и получи денежный Welcome бонус. Да, тебе не показалось! Почему тебе стоит работать именно...

Отправить резюме подробнее

05 Декабря

Главный инженер разработки (фронт)( «Газпромбанк» (Акционерное общество) )

Москва

Компания "«Газпромбанк» (Акционерное общество)" Мы объявляем набор в нашу команду разработки передовой технологической платформы банка, которая...

Отправить резюме подробнее

05 Декабря

Главный системный аналитик (Риски)

Москва

Компания "Лига Ставок" ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ Разрабатывать функциональные требования к данным, взаимодействию компонентов внутри...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: