O pozícii
Ищут SOC-аналитика для расследования инцидентов информационной безопасности, развития SIEM-детектирования и автоматизации реагирования. В роли также предусмотрены Threat Hunting, взаимодействие с заказчиками и документирование процессов.
Обязанности
- Участвовать в расследовании нетиповых инцидентов информационной безопасности с использованием SIEM
- Разрабатывать новые, дорабатывать и оптимизировать существующие корреляционные правила
- Выступать линией эскалации для критичных инцидентов и комплексных атак
- Взаимодействовать с заказчиками по вопросам реагирования на инциденты информационной безопасности