İlan hakkında
Команда ищет Senior SOC Analyst для мониторинга и расследования киберинцидентов, развития процессов противодействия угрозам и автоматизации задач SOC.
Обязанности
- Осуществлять мониторинг и реагирование на инциденты, контролировать и анализировать процесс их обработки
- Расследовать сложные инциденты, проводить Threat Hunting и участвовать в Red Teaming на стороне Blue Team
- Участвовать в тренировках, киберучениях и кибериспытаниях SOC
- Решать задачи по контролю и анализу полноты покрытия логированием
- Разрабатывать правила и сигнатуры для средств мониторинга
- Разрабатывать плейбуки для реагирования на инциденты
- Развивать системы и инструменты для автоматизации задач SOC
- Формировать и поддерживать в актуальном состоянии методологию по противодействию киберугрозам
- Делиться опытом с коллегами
Требования
- Опыт работы в SOC — MSSP или InHouse
- Глубокое понимание техник и тактик атакующих по MITRE ATT&CK
- Уверенное знание архитектуры современных сетей и операционных систем Windows и Linux
- Навыки программирования на Python
- Готовность работать с большими амбициозными задачами и нацеленность на результат
- Желание учиться и разбираться в новом
Условия
- Удаленная работа
- Зарплата обсуждается на собеседовании
Компания
Positive Technologies