БАБастион
L2 SOC (Дальневосточный федеральный округ)
удалёнка
Работа в SOC-команде L2: вы будете расследовать инциденты, настраивать и оптимизировать правила в SIEM, разрабатывать парсеры и сценарии выявления. Роль важна для своевременного обнаружения угроз и защиты инфраструктуры заказчика
ГрейдMiddle
Задачи
- •Расследование инцидентов и анализ событий в SIEM
- •Фильтрация исключений и оптимизация правил/регулярных выражений
- •Создание запросов на доработку и оптимизацию контента SIEM
- •Разработка парсеров и нормализации для нестандартных источников событий
- •Участие в доработке сценариев обнаружения инцидентов и рекомендациях заказчику по реагированию
Обязательно
- •Понимание методов действий злоумышленников
- •Знание сетевых технологий уровня CCNA: модель OSI, маршрутизация, IPv4/IPv6, TCP/UDP, OSPF, SNMP, NTP, DHCP, VLAN
- •Опыт расследования инцидентов и анализа событий (желательно с использованием MaxPatrol или KUMA)
- •Знание регулярных выражений
- •Опыт базовой диагностики работы SIEM и сбора событий
Будет плюсом
- •Опыт разработки сценариев обнаружения инцидентов
- •Опыт проведения тестирования на проникновение (pentest)
- •Опыт анализа сетевого трафика и скомпрометированных систем
- •Анализ образцов вредоносного ПО
- •Опыт работы администратором СЗИ или системным администратором