Senior SOC Analyst
23 Октября 2024
Город:
Москва
Занятость:
Полная занятость
Компания "Лаборатория Касперского"
Ищем эксперта SOC, который будет осуществлять поиск и анализ релевантных угроз ИБ с целью создания и настройки автоматизированной логики детектирования, а также участвовать в расследовании наиболее критичных инцидентов.
Обязанности:- Выполнение тестовых атак на инфраструктуре для анализа эффективности мониторинга и подтверждения векторов атак
- Анализ векторов атак на инфраструктуру
- Формирование и сопровождение бэклога задач по разработке логики детектирования, разработка логики детектирования атак
- Поиск угроз, не выявленных правилами корреляции (Threat Hunting)
- Доработка некорректно работающих правил корреляции
- Участие как линии эскалации для критичных инцидентов и комплексных атак
- Документирование сценариев обнаружения и реагирования
- Опыт работы аналитиком SOC или в Red Team
- Опыт расследования инцидентов ИБ на уровне проведения «root cause analysis»
- Понимание способов атак и методов их обнаружения
- Опыт работы с сетевыми и узловыми индикаторами компрометации (IOC) в различных форматах (STIX, OpenIOC, Yara, Snort)
- Опыт разработки сценариев детектирования атак на уровне эксперта
- Опыт работы с правилами детектирования в формате Sigma
- Опыт работы с системами журналирования IT-систем и СЗИ
- Опыт работы со средствами защиты информации (межсетевые экраны, IDS, IPS, VPN, EDR и т.д.)
- Опыт работы с offensive toolstack-ом
- Понимание функциональных возможностей инфраструктуры
- Опыт администрирования ОС семейства Linux и Windows
- Знание концепций обеспечения защищенности ОС Windows и Linux
- Опыт разработки скриптов (Python, PowerShell, Bash, VBA и т.д.)
- Английский (на уровне чтения технической литературы)/Русский
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
15 Октября
Системный аналитик 1С (System analyst)
Москва
до 260 000 руб.
Компания "Wanted" Наша компания - лидер в сфере автолизинга в России, многократный лауреат международных премий за высокие стандарты...
15 Октября
Москва
Компания "Цифровые привычки" Цифровые Привычки – аккредитованная IT-компания, резидент Сколково, топ-5 подрядчиков Сбера. Мы предоставляем...
16 Октября
Senior LLM Developer( Московская Биржа )
Москва
Компания "Московская Биржа" В 2022 году Московской бирже исполнилось 30 лет. Мы появились вместе с современной Россией и за эти годы с нуля...
16 Октября
Senior Python/PHP разработчик в отдел научно-технической разработки
Москва
Компания "Институт Искусственного Интеллекта" Мы ищем опыт ного Backend разработчика, который станет частью нашей команды и будет...
16 Октября
QA Automation Engineer (Middle/Senior)( Ростелеком - Центры обработки данных )
Москва
Компания "Ростелеком - Центры обработки данных" О проекте: Мы разрабатываем систему управления облачной платформой, которая предоставляет...
Вакансия размещена в отрасли