Аналитик SOC по направлению анализа киберугроз (Threat Intelligence)
Команда SOC/Threat Intelligence: поиск, анализ и обогащение данных об актуальных киберугрозах, участие в расследованиях инцидентов и разработке индикаторов для защиты корпоративной инфраструктуры; роль важна для предотвращения и оперативного реагирования на атаки
ГрейдMiddle/Senior
Опытот 3 лет
Задачи
- •Поиск и анализ данных о киберугрозах и индикаторах компрометации
- •Анализ применимости угроз к инфраструктуре организации на основе данных средств защиты
- •Статический и динамический анализ ПО на вредоносность
- •Участие в расследовании инцидентов и реагировании совместно со смежными подразделениями
- •Мониторинг сети и внешних источников для выявления фишинга и актуальных атак
- •Формирование и развёртывание индикаторов/кибер-фидов для использования в инфраструктуре
Обязательно
- •Профильное высшее образование в области ИТ или ИБ
- •Опыт работы в информационной безопасности от 3 лет
- •Опыт участия в SOC/CSIRT/расследованиях инцидентов не менее 2 лет
- •Практический опыт работы с SIEM, TIP, IRP/SOAR, SGRC
- •Знание современных тактик и техник (MITRE ATT&CK, Cyber Kill Chain)
- •Понимание работы СЗИ (EDR/XDR, антивирусы, DLP, IDS/IPS)
- •Знание инфраструктурных сервисов и протоколов (DNS, DHCP, HTTP/HTTPS, SMTP и др.)
Будет плюсом
- •Базовые навыки статического и динамического анализа вредоносного ПО
- •Опыт применения скриптовых языков и автоматизации задач (Python, PowerShell, Bash, Excel)