Аналитик SOC (разработка сценариев угроз ИБ)( Иннотехнум, Группа компаний )
Город:
Москва
Занятость:
Полная занятость
Компания "Иннотехнум, Группа компаний"
Группа Иннотех в связи с расширением Департамента информационной безопасности открывает вакансию Аналитика в Отдел разработки сценариев угроз ИБ. Ищем специалиста на постоянную работу, на полный рабочий день. Возможен удалённый формат работы.
Требования:
- уверенные знания операционных систем Windows/Linux/MacOS,
- опыт анализа лог-файлов и сетевого трафика,
- опыт работы с SIEM-системами (Arcsight, ESM/Qradar/Splunk/KUMA),
- опыт написания сложной логики для правил корреляции,
- опыт работы со стеком ELK (elasticsearch/opensearch, kibana, logstash),
- опыт детектирования и реагирования на инциденты ИБ, анализа артефактов (Forensic).
Будет плюсом:
- опыт работы в качестве эксперта/аналитика подразделений SOC/TI/TH,
- опыт работами со средствами виртуализации и контейнеризации,
- опыт написания правил и сигнатур для СЗИ,
- знание языков программирования (bash, Python, Go).
Задачи:
- разработка сценариев выявления инцидентов ИБ (use cases),
- написание и поддержание правил корреляции в SIEM,
- тестирование правил корреляции (в части функционала и нагрузки на SIEM),
- исследование угроз и эмуляция различных векторов атак с целью анализа возможности детектирования (определение требуемых источников, настроек логирования),
- наполнение и поддержание репозитория сценариев выявления инцидентов ИБ (библиотеки use cases),
- участие в подключении новых источников к SIEM, выработка рекомендаций по настройке уровня логирования на источниках.
05 Декабря
Солнечногорск
Компания "Камоцци Пневматика" Обязанности: Разработка документации на программное обеспечение для электронных блоков: Техническое...
05 Декабря
Системный аналитик (Экосистема)
Москва
Компания "«Газпромбанк» (Акционерное общество)" Мы объявляем набор в нашу команду разработки передовой технологической платформы банка, которая...
05 Декабря
Москва
от 150 000 до 180 000 руб.
Компания "Retail Personal" ERP BAND - аккредитованная IT компания, входит в топ-10 компаний по внедрению 1С: ERP по России. • Являемся...
05 Декабря
Fullstack аналитик / Бизнес/системный аналитик
Москва
Компания "Bell Integrator" Устройся на «удалёнку» и получи денежный Welcome бонус. Да, тебе не показалось! Почему тебе стоит работать именно...
05 Декабря
Главный инженер разработки (фронт)( «Газпромбанк» (Акционерное общество) )
Москва
Компания "«Газпромбанк» (Акционерное общество)" Мы объявляем набор в нашу команду разработки передовой технологической платформы банка, которая...
Вакансия размещена в отрасли