БАБастион
Инженер-аналитик L2 SOC
удалёнка
Работа в SOC-команде: поиск, анализ и реагирование на инциденты через SIEM-платформы. Разработка правил, парсеров и сценариев детекции для улучшения обнаружения угроз и снижения риска компрометации инфраструктуры.
ГрейдMiddle
Задачи
- •Расследование инцидентов и анализ событий
- •Фильтрация ложных срабатываний и оптимизация контента SIEM
- •Формирование запросов на доработку и оптимизацию правил и регулярных выражений
- •Проведение базовой диагностики SIEM и сбора событий
- •Разработка парсеров и нормализации для нестандартных источников
- •Участие в доработке сценариев выявления инцидентов
Обязательно
- •Понимание методов действий злоумышленников
- •Знание сетевых технологий на уровне CCNA (модель OSI, маршрутизация, IPv4/IPv6, TCP/UDP, OSPF, SNMP, NTP, DHCP, VLAN)
- •Опыт расследования инцидентов и анализа событий
- •Знание регулярных выражений
Будет плюсом
- •Опыт разработки сценариев обнаружения инцидентов или проведения тестирования на проникновение
- •Опыт анализа сетевого трафика, скомпрометированных систем и образцов вредоносного ПО
- •Опыт работы администратором систем защиты информации или системным администратором
- •Опыт работы с PT MaxPatrol 10 или KUMA