Инженер L3 SOC
гибрид, Санкт-Петербург
Команда третьей линии SOC обеспечивает обнаружение и расследование сложных инцидентов безопасности. Вы будете работать над созданием детектов, анализом логов и трафика и автоматизацией процессов мониторинга для защиты сервисов и инфраструктуры
ГрейдSenior
Стек
PythonBashLinuxPowerShell
Задачи
- •Исследование новых методов атак и источников данных для детектов
- •Разработка, тестирование и внедрение корреляционных правил и детектов
- •Анализ инцидентов по логам, сетевому трафику и телеметрии
- •Автоматизация процессов SOC и написание скриптов для рутинных задач
- •Участие в проектах по улучшению инфраструктуры и процессов SOC
Обязательно
- •Опыт работы в SOC на 2-й или 3-й линии
- •Знание жизненного цикла инцидента информационной безопасности
- •Понимание сетевых протоколов, ОС, облачных сред и виртуализации/контейнеризации
- •Опыт разработки и внедрения корреляционных правил и детектов аномалий
- •Умение анализировать логи, сетевой трафик и телеметрию
- •Навыки программирования/скриптинга для автоматизации (Python, Bash, PowerShell)
- •Участие в проектах по автоматизации и улучшению процессов SOC