Т-БанкТ-Банк

Threat Hunter SOC

удалёнка, гибрид

Работа в SOC: выстраивание detection‑пайплайна от подключения источников и нормализации логов до разработки корреляционных правил для обнаружения атак и защиты данных. Роль важна для своевременного обнаружения инцидентов и минимизации утечек и компрометации данных

Задачи

  • Подключение источников событий и формирование требований по аудиту
  • Разработка и реализация корреляционных правил и правил обнаружения
  • Участие в развитии направления Threat Hunting и detection‑пайплайна
  • Совместная работа с Threat Hunting, Red Team и Data Security: моделирование угроз и исследование сценариев атак
  • Поддержка и сопровождение реализованного контента

Обязательно

  • Знания архитектуры операционных систем и сетевых технологий
  • Опыт с offensive‑инструментами и понимание техник атакующих
  • Опыт работы с системами хранения данных и особенностями логирования
  • Владение Python
  • Владение одним из скриптовых языков (Bash, PowerShell и др.)
  • Умение формулировать гипотезы и оценивать эффективность механизмов мониторинга
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT