БАБастион
L2 SOC (Сибирский федеральный округ)
удалёнка
Работа в SOC: анализ событий и расследование инцидентов в SIEM, разработка правил и парсеров для корректной нормализации данных. Задача — быстро выявлять и локализовать угрозы, минимизировать влияние инцидентов на инфраструктуру заказчика
ГрейдMiddle
Задачи
- •Расследование инцидентов и фильтрация ложных срабатываний
- •Разработка и оптимизация правил и сценариев обнаружения в SIEM
- •Создание парсеров и нормализации для нестандартных источников событий
- •Базовая диагностика работы SIEM и сбор событий
- •Подготовка рекомендаций для заказчика по реагированию на инциденты
Обязательно
- •Понимание методов действий злоумышленников
- •Знание сетевых технологий (модель OSI, маршрутизация, TCP/UDP, IPv4/IPv6)
- •Опыт расследования инцидентов и анализа событий
- •Знание регулярных выражений
- •Опыт работы с SIEM (желательно MaxPatrol или KUMA)
Будет плюсом
- •Опыт разработки сценариев обнаружения или тестирования на проникновение
- •Навыки анализа сетевого трафика и скомпрометированных систем
- •Опыт анализа вредоносного ПО
- •Опыт администрирования средств защиты информации или системного администрирования