Аналитик SOC (middle)
Описание от работодателя
Мы в поиске аналитика SOC (middle), который совместно с командой будет обеспечивать непрерывный мониторинг, выявлять сложные угрозы и реагировать на них.
У тебя будет возможность принять участие в разработке play-run-book’ов, поработать с современными SOC-решениями и средствами защиты уровня Enterprise.
Чем предстоит заниматься:
Участием в расследовании инцидентов ИБ
Координацией деятельности подразделений в рамках реагирования на инциденты ИБ
Ведением базы зарегистрированных инцидентов
Разработкой новых и модификацией существующих корреляционных правил и сигнатур обнаружения атак
Взаимодействием с ИТ-подразделениями и сотрудниками внешнего SOC
Работой с системами выявления инцидентов ИБ и предотвращением случаев повторного возникновения
Что мы ждем:
Опыт работ в ИБ/Incident Response/SOC от 3 лет
Высшее образование в области ИБ
Опыт работы c SIEM, SOAR/IRP, DLP, TIP
Навыки администрирования Windows, *nix-систем
Понимание фреймворка MITRE ATT&CK
Базовые навыки DFIR: сбор и анализ логов, дампов памяти, сетевого трафика
Навыки автоматизации рутинных задач для анализа и реагирования
Способность работать в стрессовых ситуациях и принимать решения
Понимание жизненного цикла инцидента
Будет плюсом:
Опыт автоматизации на Python