Аналитик SOC (Incident Response)
удалёнка, гибрид, Москва
Команда SOC отвечает за обнаружение и расследование инцидентов безопасности. Вы будете проводить форензику, автоматизировать триаж, поддерживать плейбуки и внедрять корректирующие меры для снижения рисков и ускорения восстановления
Задачи
- •реагирование на инциденты информационной безопасности
- •проведение полного цикла форензики (сбор, анализ дампов и логов)
- •формирование и контроль исполнения корректирующих действий
- •разработка и актуализация плейбуков по реагированию
- •оценка и подключение источников данных для триажа и мониторинга
Обязательно
- •навыки идентификации и анализа вредоносного ПО, скриптов и документов
- •опыт работы с SIEM: написание поисковых запросов и построение визуализаций
- •умение пользоваться инструментами триажа и форензики
- •владение Python/PowerShell/Bash для автоматизации задач
- •знание Linux или Windows или macOS на уровне системного администратора
- •навыки анализа больших объёмов логов и корреляции данных
Будет плюсом
- •опыт работы с ELK stack
- •знание устройства Kubernetes и Docker и их особенностей мониторинга
- •умение писать простые SQL-запросы
- •опыт работы с NTA
- •наличие профильных сертификатов по информационной безопасности
- •выступления на профильных конференциях и митапах