Старший эксперт по мониторингу и предотвращению киберугроз
Москва
Работа в SOC: мониторинг периметра, поиск угроз и инцидентов, развитие детекций и сценариев реагирования. Роль важна для предотвращения компрометаций и минимизации рисков для бизнеса и пользователей.
ГрейдSenior
Задачи
- •Анализ новых угроз и векторов атак (Threat Intelligence)
- •Threat Hunting и поиск аномалий в инфраструктуре
- •Выявление индикаторов компрометации и подготовка аналитики
- •Разработка сценариев реагирования на инциденты ИБ
- •Развитие и настройка инструментов и систем SOC
Обязательно
- •Высшее образование в ИБ и/или ИТ
- •Опыт работы в SOC, Threat Hunting или Threat Intelligence
- •Умение анализировать журналы событий ОС, СУБД и сетевого оборудования
- •Владение скриптовыми языками программирования
- •Умение выявлять и управлять уязвимостями
- •Знание векторов атак, техник повышения привилегий и TTP злоумышленников
- •Знание организационных и технических методов защиты информации
Будет плюсом
- •Опыт реализации процессов выявления индикаторов компрометации
- •Опыт в управлении уязвимостями и оценке применимости уязвимостей