билайнбилайн

Аналитик SOC

гибрид, Москва

Работа в SOC-команде над мониторингом и расследованием инцидентов, настройкой правил корреляции и развитием процессов реагирования (IRP, SIEM). Роль важна для своевременного обнаружения атак и минимизации рисков для инфраструктуры и данных компании

Задачи

  • Реагирование и обработка инцидентов в IRP
  • Расследование инцидентов ИБ и сбор артефактов
  • Разработка и поддержка правил корреляции в SIEM
  • Анализ логов ОС, СЗИ и сетевого оборудования
  • Анализ threat intelligence и threat hunting
  • Проведение пост-анализа инцидентов и обучение первой линии

Обязательно

  • Опыт работы с Windows и Linux системами
  • Опыт виртуализации VMware/OpenStack
  • Опыт контейнеризации Docker и Kubernetes
  • Настройка расширенного аудита и понимание векторов атак
  • Понимание способов обнаружения, CyberKill Chain и MITRE ATT&CK
  • Знание сетевой модели OSI, TCP/IP и протоколов (HTTP/HTTPS, DNS и др.)
  • Опыт работы с SIEM (KUMA, ArcSight) и СЗИ (NGFW, IDS/IPS, AV, EDR, WAF)
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT