Аналитик-исследователь киберугроз( СТЭП ЛОДЖИК (Step Logic) )
03 Декабря 2024
Город:
Москва
Занятость:
Полная занятость
Компания "СТЭП ЛОДЖИК (Step Logic)"
STEP LOGIC — один из крупнейших системных интеграторов в России и СНГ с 32-летним опытом реализации сложных комплексных ИТ-проектов
Мы создаем системы анализа машинных данных, с применением технологий BigData и машинного обучения.
Наш основной продукт - облачная система мониторинга информационной безопасности, предназначенная для выявления кибератак с использованием сложных корреляционных правил и поведенческого анализа.
Мы молодая команда, легко делимся знаниями, используем современные технологии, и строим амбициозные планы на будущее. С нами будет полезно и не скучно :)
Основные задачи
- Исследование известных атак, техник и тактик злоумышленников
- Эмуляция атак и применение инструментов тестирования на проникновение
- Анализ алгоритмов и практик по обнаружению, реагированию и противодействию
- Формирование предложений по развитию контента SOC, участие в разработке корреляционных правил, интеграций, плейбуков
- Экспертная поддержка разработки программного обеспечения продукта Security Data Lake
- Участие в развитии рабочих процессов, технической платформы и инфраструктуры SOC
- Взаимодействие с командами исследователей в дружественных SOC
Наши ожидания
- Понимание техник и тактик проведения атак, методологии MITRE
- Опыт анализа Threat Intelligence отчетов
- Опыт работы в SOC, использования SIEM, IRP/SOAR
- Понимание детектирующей логики, корреляционных правил и сценариев реагирования на инциденты информационной безопасности в SOC
- Понимание событий основных типов источников (Windows/Linux, EDR, FW, IDS/IPS, DNS, DHCP, AV)
Будет плюсом
- Опыт использования сред эмуляции атак (Atomic Red Team, Caldera или др.)
- Понимание часто используемых протоколов и форматов данных (Syslog, CEF, JSON, XML)
- Опыт эксплуатации уязвимостей, тестирований на проникновение
- Опыт программирования на скриптовых языках (Python или др.)
- Опыт работы cо стеком ELK (Elasticsearch/Opensearch, Logstash, Kibana) или Splunk
- Опыт решения заданий с платформ HackTheBox, TryHackMe
- Опыт использования Impacket, Metasploit и подобных фреймворков
- Опыт использования syslog-ng, tcpdump, tshark
Мы предлагаем
- Работу в крупной стабильной компании
- Возможность профессионального и карьерного роста
- Соц. пакет: компания оплачивает обучение и сертификацию, ДМС, корпоративные скидки от партнеров
- Конкурентную заработную плату
- Удобный график работы (сейчас работаем частично удаленно)
- Работу в современном офисе с развитой инфраструктурой в БЦ «Комсити»
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
26 Ноября
Аналитик (ДЗО, ООО "Ювелирная группа АЛРОСА")( АК АЛРОСА )
Москва
Компания "АК АЛРОСА" Мы являемся дочерним обществом АК «АЛРОСА» (ПАО) и создаём ювелирные изделия из бриллиантов разных размеров и сложности....
26 Ноября
Аналитик базы данных (ДЗО, "Ювелирная группа АЛРОСА")( АК АЛРОСА )
Москва
Компания "АК АЛРОСА" Мы являемся дочерним обществом АК «АЛРОСА» (ПАО) и создаём ювелирные изделия из бриллиантов разных размеров и сложности....
26 Ноября
Системный аналитик( Раппорто )
Москва
Компания "Раппорто" Rapporto – одна из крупнейших IT-компаний на рынке телекоммуникаций. Более 15 лет мы обслуживаем B2B-рынок. Наши...
26 Ноября
Москва
Компания "СОГАЗ" Обязанности: Мониторинг событий безопасности, полученных с помощью оповещений SIEM или других инструментов безопасности;...
26 Ноября
Системный аналитик (ЦИТ "Госфинансы")( Гознак )
Москва
Компания "Гознак" Обязанности: Разработка интеграционных решений как внутри системы (между отдельными компонентами), так и с внешними...
Вакансия размещена в отрасли