ПСБПСБ

Аналитик SOC по направлению анализа киберугроз (Threat Intelligence)

Команда SOC/Threat Intelligence: поиск, анализ и обогащение данных об актуальных киберугрозах, участие в расследованиях инцидентов и разработке индикаторов для защиты корпоративной инфраструктуры; роль важна для предотвращения и оперативного реагирования на атаки

ГрейдMiddle/Senior
Опытот 3 лет

Задачи

  • Поиск и анализ данных о киберугрозах и индикаторах компрометации
  • Анализ применимости угроз к инфраструктуре организации на основе данных средств защиты
  • Статический и динамический анализ ПО на вредоносность
  • Участие в расследовании инцидентов и реагировании совместно со смежными подразделениями
  • Мониторинг сети и внешних источников для выявления фишинга и актуальных атак
  • Формирование и развёртывание индикаторов/кибер-фидов для использования в инфраструктуре

Обязательно

  • Профильное высшее образование в области ИТ или ИБ
  • Опыт работы в информационной безопасности от 3 лет
  • Опыт участия в SOC/CSIRT/расследованиях инцидентов не менее 2 лет
  • Практический опыт работы с SIEM, TIP, IRP/SOAR, SGRC
  • Знание современных тактик и техник (MITRE ATT&CK, Cyber Kill Chain)
  • Понимание работы СЗИ (EDR/XDR, антивирусы, DLP, IDS/IPS)
  • Знание инфраструктурных сервисов и протоколов (DNS, DHCP, HTTP/HTTPS, SMTP и др.)

Будет плюсом

  • Базовые навыки статического и динамического анализа вредоносного ПО
  • Опыт применения скриптовых языков и автоматизации задач (Python, PowerShell, Bash, Excel)
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT