Аналитик SOC
гибрид, Москва
Работа в SOC-команде над мониторингом и расследованием инцидентов, настройкой правил корреляции и развитием процессов реагирования (IRP, SIEM). Роль важна для своевременного обнаружения атак и минимизации рисков для инфраструктуры и данных компании
Задачи
- •Реагирование и обработка инцидентов в IRP
- •Расследование инцидентов ИБ и сбор артефактов
- •Разработка и поддержка правил корреляции в SIEM
- •Анализ логов ОС, СЗИ и сетевого оборудования
- •Анализ threat intelligence и threat hunting
- •Проведение пост-анализа инцидентов и обучение первой линии
Обязательно
- •Опыт работы с Windows и Linux системами
- •Опыт виртуализации VMware/OpenStack
- •Опыт контейнеризации Docker и Kubernetes
- •Настройка расширенного аудита и понимание векторов атак
- •Понимание способов обнаружения, CyberKill Chain и MITRE ATT&CK
- •Знание сетевой модели OSI, TCP/IP и протоколов (HTTP/HTTPS, DNS и др.)
- •Опыт работы с SIEM (KUMA, ArcSight) и СЗИ (NGFW, IDS/IPS, AV, EDR, WAF)