Über die Stelle
Специалист будет развивать и контролировать логику обнаружения инцидентов информационной безопасности, поддерживать работу SOC и участвовать в расследовании критичных инцидентов.
Обязанности
- Формирование и управление бэклогом задач по логике обнаружения инцидентов
- Помощь специалистам SOC в разработке логики детектирования атак в SIEM, XDR и EDR
- Анализ отчетов по актуальным угрозам и разработка сценариев обработки инцидентов для аналитиков SOC
- Ретроспективный поиск угроз, не выявленных правилами корреляции (Threat Hunting)