Вакансия жөнүндө
ICL Services ищет SOC-аналитика по информационной безопасности для расследования сложных инцидентов, разработки корреляционных правил и совершенствования процессов обнаружения и реагирования.
Обязанности
- Расследовать нетиповые инциденты информационной безопасности с использованием SIEM.
- Разрабатывать, дорабатывать и оптимизировать корреляционные правила.
- Участвовать в эскалации критичных инцидентов и комплексных атак.
- Взаимодействовать с заказчиками по вопросам реагирования на инциденты информационной безопасности.
- Минимизировать и фильтровать ложно-положительные срабатывания в SIEM.
- Участвовать в совершенствовании процессов автоматизированного реагирования и сбора событий.
- Разрабатывать планы реагирования на инциденты информационной безопасности и playbook-и.
- Контролировать покрытие детектирования инфраструктуры и подключение источников событий.
- Вести базу знаний.
- Проводить ретроспективный поиск угроз, не выявленных правилами корреляции, в рамках Threat Hunting.
- Документировать сценарии обнаружения и реагирования.
Условия
Удалённая работа. Зарплата обсуждается на собеседовании.