X
Xello
сегодняАналитик SOC (SIEM/SOAR)
Сгенерировать отклик под эту вакансию с ИИ
Аврора подстроит резюме и напишет сопроводительное за 30 секунд
Чем предстоит заниматься
- Разрабатывать и дорабатывать правила нормализации, обогащения и корреляции событий ИБ для разных источников
- Внедрять механизмы и правила детектирования
- Проверять созданные детекты через имитацию реальных атак
- Разрабатывать, обновлять и внедрять сценарии реагирования (IR playbooks) на инциденты ИБ
- Готовить сценарии автоматизации
- Расследовать инциденты ИБ и своевременно их эскалировать
- Документировать конфигурации, интеграции и инструкции по настройке систем
Требования
- Опыт разработки правил корреляции и детектирования «с нуля» под конкретные угрозы и TTP, опыт тестирования их эффективности (анализ false positive/negative)
- Опыт расследования инцидентов ИБ и разработки рекомендаций по их предотвращению
- Опыт автоматизации внутренних процессов работы SIEM, SOAR
- Опыт работы с Windows/Linux-системами и понимание основных векторов атак на них
- Знание основных векторов атак на сетевом уровне и уровне веб-приложений и API
- Базовые знания написания скриптов (bash, PowerShell, Python)
- Навыки написания запросов SQL, правил Yara, Sigma
- Понимание способов обнаружения основных векторов и типов атак, тактик и техник атакующих (Cyber Kill Chain, MITRE ATT&CK, TTP и т. д.)
- Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т. д.
- Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД
- Углубленные знания: SIEM-систем (Wazuh, ELK и пр.), OWASP
Условия
- Удалённый формат работы
- Зарплата обсуждается на собеседовании
Стек
Контакт работодателя
Прямой контакт рекрутёра в Telegram, без посредников
@recruiter_hidden
Бесплатно — за подписку на наш Telegram-канал
@recruiter
Telegram · прямой контакт
Аврора откликнется за вас. Пока вы пишете одному рекрутёру, автопилот отправляет отклики на все подходящие.
Попробовать →Безлимит будет в подписке Авроры — скоро.
Узнать первым →Вакансия в архиве — отклик недоступен. Посмотрите похожие активные вакансии ниже.
Похожие вакансии
С
Сбер
сегодня
Руководитель направления Red Team (Offsec-AI)
зп не указана
LeadОфис · Москва
O
Operation Zero
вчера
Старший исследователь безопасности Android
от 1 000 000 ₽
SeniorУдалённопрямой контакт
S
Security Vision
2 дня назад
Инженер информационной безопасности (IRP/SOAR, SGRC, TIP)
зп не указана
JuniorОфис · Москва
Т
Топливно-логистический оператор
2 дня назад
Эксперт по информационной безопасности
190 000–217 000 ₽
SeniorГибридпрямой контакт
С
Сбер
2 дня назад
CISO (Директор по информационной безопасности)
зп не указана
LeadОфис · Москва
D
DatsTeam
3 дня назад
Senior Pentester (Web)
зп не указана
SeniorУдалённо