Threat Hunter SOC
удалёнка, гибрид
Работа в SOC: выстраивание detection‑пайплайна от подключения источников и нормализации логов до разработки корреляционных правил для обнаружения атак и защиты данных. Роль важна для своевременного обнаружения инцидентов и минимизации утечек и компрометации данных
Задачи
- •Подключение источников событий и формирование требований по аудиту
- •Разработка и реализация корреляционных правил и правил обнаружения
- •Участие в развитии направления Threat Hunting и detection‑пайплайна
- •Совместная работа с Threat Hunting, Red Team и Data Security: моделирование угроз и исследование сценариев атак
- •Поддержка и сопровождение реализованного контента
Обязательно
- •Знания архитектуры операционных систем и сетевых технологий
- •Опыт с offensive‑инструментами и понимание техник атакующих
- •Опыт работы с системами хранения данных и особенностями логирования
- •Владение Python
- •Владение одним из скриптовых языков (Bash, PowerShell и др.)
- •Умение формулировать гипотезы и оценивать эффективность механизмов мониторинга