билайнбилайн

Аналитик SOC (L3)

гибрид, Москва

Работа в Центре мониторинга и реагирования: расследование нетиповых инцидентов, развитие детекций и автоматизированного реагирования, снижение ложных срабатываний и защита инфраструктуры и клиентов компании.

ГрейдSenior

Задачи

  • Разработка playbooks для 1-й линии
  • Поддержка и оптимизация корреляционных правил детектирования
  • Расследование сложных инцидентов и анализ артефактов (дампы, образы, сетевой трафик, образцы ПО)
  • Участие в качестве линии эскалации для критичных атак
  • Участие в организации и совершенствовании процессов автоматизированного реагирования и сбора событий
  • Проведение ретроспективного поиска угроз (Threat Hunting) и ведение базы знаний

Обязательно

  • Знание тактик, техник и процедур атакующих (MITRE ATT&CK, Cyber Kill Chain, OWASP TOP-10)
  • Опыт расследования инцидентов ИБ и анализа логов различных систем
  • Опыт анализа вредоносного ПО (статический и динамический анализ)
  • Опыт работы с ОС Linux и Windows и знание концепций их защищённости
  • Навыки разработки скриптов: Python, PowerShell, Bash
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT