Младший аналитик (ИБ)
гибрид, Самара
Работа в команде по исследованию актуальных угроз и разработке детектирующей логики для Solar EDR и SIEM. Вы будете анализировать телеметрию, воспроизводить атаки и наполнять беклог детекций, чтобы повысить защиту инфраструктур заказчиков.
ГрейдJunior
Задачи
- •Исследование открытых источников и поиск новых TTP
- •Актуализация беклога и оценка критичности найденных угроз
- •Разработка детектирующей логики в формате Sigma и перенос в Solar EDR и SIEM
- •Тестирование и воспроизведение поведения атакующих на стенде (CVE, фреймворки, техники)
- •Взаимодействие с командами TI, DFIR и REMA в части сбора информации и расследования инцидентов
- •Изучение источников телеметрии и актуализация конфигурации сборов (Sysmon, EventLog, AuditD)
Обязательно
- •Базовое знание архитектуры и принципов работы ОС Windows, Linux, Active Directory
- •Знания и навыки работы с телеметрией ОС (EventLog, Sysmon, auditd)
- •Понимание жизненного цикла угроз и этапов атаки (MITRE ATT&CK)
- •Базовое владение скриптовыми языками для автоматизации задач
Будет плюсом
- •Опыт работы с EDR/SIEM в роли аналитика
- •Опыт разработки детектирующих правил