БАБастион

Инженер-аналитик L2 SOC

удалёнка

Работа в SOC-команде: поиск, анализ и реагирование на инциденты через SIEM-платформы. Разработка правил, парсеров и сценариев детекции для улучшения обнаружения угроз и снижения риска компрометации инфраструктуры.

ГрейдMiddle

Задачи

  • Расследование инцидентов и анализ событий
  • Фильтрация ложных срабатываний и оптимизация контента SIEM
  • Формирование запросов на доработку и оптимизацию правил и регулярных выражений
  • Проведение базовой диагностики SIEM и сбора событий
  • Разработка парсеров и нормализации для нестандартных источников
  • Участие в доработке сценариев выявления инцидентов

Обязательно

  • Понимание методов действий злоумышленников
  • Знание сетевых технологий на уровне CCNA (модель OSI, маршрутизация, IPv4/IPv6, TCP/UDP, OSPF, SNMP, NTP, DHCP, VLAN)
  • Опыт расследования инцидентов и анализа событий
  • Знание регулярных выражений

Будет плюсом

  • Опыт разработки сценариев обнаружения инцидентов или проведения тестирования на проникновение
  • Опыт анализа сетевого трафика, скомпрометированных систем и образцов вредоносного ПО
  • Опыт работы администратором систем защиты информации или системным администратором
  • Опыт работы с PT MaxPatrol 10 или KUMA
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT