Инженер-аналитик SOC (Центр мониторинга безопасности)
офис
Работа в Центре мониторинга безопасности (SOC): поддержка и развитие систем SIEM/SOAR, интеграция источников событий, разработка правил корреляции и playbooks для быстрого реагирования на инциденты и предотвращения угроз
ГрейдJunior/Middle
Опыт1–3 года
Задачи
- •Администрирование и мониторинг работоспособности SIEM/SOAR компонентов
- •Проектирование и внедрение интеграций SIEM с источниками событий
- •Разработка правил корреляции, регулярных выражений, нормализации и сценариев выявления инцидентов
- •Поддержание, развитие и автоматизация процессов и инструментов SOC
- •Участие в расследовании инцидентов и разработке методик/инструкций (playbooks)
Обязательно
- •Высшее техническое образование по ИБ или высшее + проф. переподготовка 512 часов
- •Опыт работы не менее 2 лет
- •Опыт работы с SIEM/SOAR: подключение источников, написание правил, администрирование
- •Опыт разработки сценариев реагирования, написания регулярных выражений, нормализации, корреляции и обогащения
- •Опыт администрирования Linux и Windows и настройка журналирования IT-систем и СЗИ
- •Умение анализировать журналы событий СЗИ, ОС, сетевого оборудования, СУБД и приложений
- •Знание сетевых технологий
Будет плюсом
- •Опыт проектирования и внедрения SIEM/SOAR
- •Работа в SOC на 1-й и 2-й линиях
- •Понимание работы средств защиты: AV, DLP, EDR, XDR, VPN, FW, NTA, IPS/IDS
- •Опыт расследования инцидентов, участие в CTF или Pentest/RedTeam
- •Наличие сертификатов или курсов по SOC/Incident Response/Forensics/Ethical Hacking
- •Знание английского для чтения технической документации
- •Умение грамотно формулировать мысли и высокая обучаемость