За позицията
Ищут SOC-аналитика для расследования инцидентов информационной безопасности, развития SIEM-детектирования и автоматизации реагирования. В роли также предусмотрены Threat Hunting, взаимодействие с заказчиками и документирование процессов.
Обязанности
- Участвовать в расследовании нетиповых инцидентов информационной безопасности с использованием SIEM
- Разрабатывать новые, дорабатывать и оптимизировать существующие корреляционные правила
- Выступать линией эскалации для критичных инцидентов и комплексных атак
- Взаимодействовать с заказчиками по вопросам реагирования на инциденты информационной безопасности
- Минимизировать и фильтровать ложно-положительные срабатывания в SIEM
- Участвовать в организации и совершенствовании процессов автоматизированного реагирования и сбора событий от источников
- Разрабатывать планы реагирования на инциденты информационной безопасности (playbook-и)
- Контролировать покрытие детектирования инфраструктуры и подключение источников событий
- Вести базу знаний в рамках своей работы
- Проводить ретроспективный поиск угроз, не выявленных правилами корреляции (Threat Hunting)
- Документировать сценарии обнаружения и реагирования
Требования
- Опыт работы аналитиком SOC
- Опыт расследования инцидентов информационной безопасности на уровне проведения root cause analysis
- Опыт работы с SIEM-системами, включая KUMA или другие, и написания правил корреляции
- Экспертное понимание современных тактик, техник и процедур атакующих, инструментов и технологий проведения атак, актуальных угроз информационной безопасности, включая Cyber Kill Chain, MITRE ATT&CK и Diamond-модель
- Опыт расследования инцидентов информационной безопасности и анализа логов от различных систем с умением правильно их интерпретировать
Условия
- Удалённая работа
- Опыт: 3–6 лет
- Зарплата обсуждается на собеседовании
Компания
ICL Services
Отклик
Откликнуться можно через Telegram-пост.