Аналитик SOC (L3)
гибрид, Москва
Работа в Центре мониторинга и реагирования: расследование нетиповых инцидентов, развитие детекций и автоматизированного реагирования, снижение ложных срабатываний и защита инфраструктуры и клиентов компании.
ГрейдSenior
Задачи
- •Разработка playbooks для 1-й линии
- •Поддержка и оптимизация корреляционных правил детектирования
- •Расследование сложных инцидентов и анализ артефактов (дампы, образы, сетевой трафик, образцы ПО)
- •Участие в качестве линии эскалации для критичных атак
- •Участие в организации и совершенствовании процессов автоматизированного реагирования и сбора событий
- •Проведение ретроспективного поиска угроз (Threat Hunting) и ведение базы знаний
Обязательно
- •Знание тактик, техник и процедур атакующих (MITRE ATT&CK, Cyber Kill Chain, OWASP TOP-10)
- •Опыт расследования инцидентов ИБ и анализа логов различных систем
- •Опыт анализа вредоносного ПО (статический и динамический анализ)
- •Опыт работы с ОС Linux и Windows и знание концепций их защищённости
- •Навыки разработки скриптов: Python, PowerShell, Bash