O ofercie
Иннотех ищет аналитика SOC для разработки сценариев выявления инцидентов информационной безопасности, настройки и тестирования правил корреляции в SIEM, а также исследования угроз и возможностей их детектирования.
Обязанности
- Разрабатывать сценарии выявления инцидентов ИБ (use cases)
- Писать и поддерживать правила корреляции в SIEM
- Тестировать правила корреляции по функционалу и нагрузке на SIEM
- Исследовать угрозы и эмулировать различные векторы атак для анализа возможности детектирования
- Определять требуемые источники и настройки логирования
- Наполнять и поддерживать репозиторий сценариев выявления инцидентов ИБ (библиотеку use cases)
- Участвовать в подключении новых источников к SIEM
- Вырабатывать рекомендации по настройке уровня логирования на источниках
Требования
- Уверенные знания операционных систем Windows, Linux и MacOS
- Опыт анализа лог-файлов и сетевого трафика
- Опыт работы с SIEM-системами Arcsight, ESM, Qradar, Splunk или KUMA
- Опыт написания сложной логики для правил корреляции
- Опыт работы со стеком ELK: Elasticsearch или OpenSearch, Kibana, Logstash
- Опыт детектирования и реагирования на инциденты ИБ, анализа артефактов (Forensic)
Условия
- Удаленная работа
- Опыт: 1–3 года
- Зарплата обсуждается на собеседовании
Компания
Иннотех