БАБастион

L2 SOC (Сибирский федеральный округ)

удалёнка

Работа в SOC: анализ событий и расследование инцидентов в SIEM, разработка правил и парсеров для корректной нормализации данных. Задача — быстро выявлять и локализовать угрозы, минимизировать влияние инцидентов на инфраструктуру заказчика

ГрейдMiddle

Задачи

  • Расследование инцидентов и фильтрация ложных срабатываний
  • Разработка и оптимизация правил и сценариев обнаружения в SIEM
  • Создание парсеров и нормализации для нестандартных источников событий
  • Базовая диагностика работы SIEM и сбор событий
  • Подготовка рекомендаций для заказчика по реагированию на инциденты

Обязательно

  • Понимание методов действий злоумышленников
  • Знание сетевых технологий (модель OSI, маршрутизация, TCP/UDP, IPv4/IPv6)
  • Опыт расследования инцидентов и анализа событий
  • Знание регулярных выражений
  • Опыт работы с SIEM (желательно MaxPatrol или KUMA)

Будет плюсом

  • Опыт разработки сценариев обнаружения или тестирования на проникновение
  • Навыки анализа сетевого трафика и скомпрометированных систем
  • Опыт анализа вредоносного ПО
  • Опыт администрирования средств защиты информации или системного администрирования
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT