Аналитик SOC
Работа в команде безопасности онлайн‑банка и экосистемы сервисов: расследование инцидентов от алерта до закрытия и развитие детектирования, чтобы предотвращать повторные атаки и защищать клиентов и сервисы банка
ГрейдMiddle/Senior
Опытот 3 лет
Задачи
- •Расследовать инциденты от алерта до завершения и выработки мер сдерживания
- •Анализировать логи, артефакты и сетевые данные, восстанавливать цепочку компрометации
- •Разрабатывать и совершенствовать правила детектирования и корреляции
- •Расширять покрытие мониторинга и проводить ретроспективный поиск признаков компрометации (threat hunting)
- •Участвовать в оперативном реагировании и координации мер защиты
- •Документировать результаты расследований и формировать рекомендации
Обязательно
- •Практический опыт реагирования и расследования инцидентов от 3 лет
- •Умение самостоятельно расследовать разные типы инцидентов, не только по готовым сценариям
- •Опыт работы с артефактами, логами и сетевыми данными, восстановление цепочек атаки
- •Знание и опыт работы с EDR, SIEM, NTA/NDR, DLP
- •Знание MITRE и OWASP, понимание техник атакующих
- •Умение создавать и улучшать правила детектирования и корреляции
Будет плюсом
- •Опыт работы с TTP, Threat Intelligence и TI‑платформами
- •Навыки форензики и анализа дампов памяти