СоларСолар

Младший аналитик (ИБ)

гибрид, Самара

Работа в команде по исследованию актуальных угроз и разработке детектирующей логики для Solar EDR и SIEM. Вы будете анализировать телеметрию, воспроизводить атаки и наполнять беклог детекций, чтобы повысить защиту инфраструктур заказчиков.

ГрейдJunior

Задачи

  • Исследование открытых источников и поиск новых TTP
  • Актуализация беклога и оценка критичности найденных угроз
  • Разработка детектирующей логики в формате Sigma и перенос в Solar EDR и SIEM
  • Тестирование и воспроизведение поведения атакующих на стенде (CVE, фреймворки, техники)
  • Взаимодействие с командами TI, DFIR и REMA в части сбора информации и расследования инцидентов
  • Изучение источников телеметрии и актуализация конфигурации сборов (Sysmon, EventLog, AuditD)

Обязательно

  • Базовое знание архитектуры и принципов работы ОС Windows, Linux, Active Directory
  • Знания и навыки работы с телеметрией ОС (EventLog, Sysmon, auditd)
  • Понимание жизненного цикла угроз и этапов атаки (MITRE ATT&CK)
  • Базовое владение скриптовыми языками для автоматизации задач

Будет плюсом

  • Опыт работы с EDR/SIEM в роли аналитика
  • Опыт разработки детектирующих правил
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT