Sobre la vacante
Специалист будет участвовать во внешних SOC-проектах, разрабатывать и сопровождать логику детектирования атак, а также расследовать сложные инциденты и развивать процессы обнаружения угроз.
Чем предстоит заниматься
- Участвовать во внешних проектах по SOC-направлению
- Формировать и сопровождать бэклог задач по разработке логики детектирования
- Разрабатывать логику детектирования атак в SIEM, XDR и EDR
- Анализировать отчёты по актуальным угрозам и APT-группировкам
- Разрабатывать тесты для эмуляции атак и верификации детектирования
- Разрабатывать сценарии обработки инцидентов для аналитиков первой линии, включая Playbooks в XDR
- Проводить ретроспективный поиск угроз, не выявленных правилами корреляции, в рамках Threat Hunting
- Контролировать полноту и достаточность покрытия инфраструктуры логиками детектирования и разрабатывать roadmap
- Мониторить показатели логики детектирования атак
- Периодически пересматривать логику детектирования атак
- Минимизировать ложноположительные срабатывания правил в SIEM, XDR и EDR
- Дорабатывать некорректно работающие правила корреляции
- Участвовать как линия эскалации для критичных инцидентов и комплексных атак
- Поддерживать технического руководителя: предоставлять информацию по показателям логики детектирования и возможностям оптимизации
- Готовить тренинги и проводить обучение для различных ролей SOC
- Документировать сценарии обнаружения и реагирования
Что мы ожидаем
- Опыт работы аналитиком SOC
- Опыт расследования инцидентов информационной безопасности на уровне проведения root cause analysis
- Понимание способов атак и методов их обнаружения
- Опыт работы с сетевыми и узловыми индикаторами компрометации в форматах STIX, OpenIOC, Yara и Snort
- Опыт разработки сценариев детектирования атак на уровне эксперта
Условия
- Локация: Москва
- Формат работы: офис или гибрид
- Зарплата обсуждается на собеседовании
Компания
Лаборатория Касперского