БАБастион

L2 SOC (Дальневосточный федеральный округ)

удалёнка

Работа в SOC-команде L2: вы будете расследовать инциденты, настраивать и оптимизировать правила в SIEM, разрабатывать парсеры и сценарии выявления. Роль важна для своевременного обнаружения угроз и защиты инфраструктуры заказчика

ГрейдMiddle

Задачи

  • Расследование инцидентов и анализ событий в SIEM
  • Фильтрация исключений и оптимизация правил/регулярных выражений
  • Создание запросов на доработку и оптимизацию контента SIEM
  • Разработка парсеров и нормализации для нестандартных источников событий
  • Участие в доработке сценариев обнаружения инцидентов и рекомендациях заказчику по реагированию

Обязательно

  • Понимание методов действий злоумышленников
  • Знание сетевых технологий уровня CCNA: модель OSI, маршрутизация, IPv4/IPv6, TCP/UDP, OSPF, SNMP, NTP, DHCP, VLAN
  • Опыт расследования инцидентов и анализа событий (желательно с использованием MaxPatrol или KUMA)
  • Знание регулярных выражений
  • Опыт базовой диагностики работы SIEM и сбора событий

Будет плюсом

  • Опыт разработки сценариев обнаружения инцидентов
  • Опыт проведения тестирования на проникновение (pentest)
  • Опыт анализа сетевого трафика и скомпрометированных систем
  • Анализ образцов вредоносного ПО
  • Опыт работы администратором СЗИ или системным администратором
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT