Par vakanci
Лаборатория Касперского ищет Senior SOC Analyst для внешних SOC-проектов, разработки и сопровождения логики детектирования атак, threat hunting и эскалации критичных инцидентов.
Чем предстоит заниматься
- Участвовать во внешних проектах по SOC-направлению.
- Формировать и сопровождать бэклог задач по разработке логики детектирования.
- Разрабатывать логику детектирования атак для SIEM, XDR и EDR.
- Анализировать отчёты по актуальным угрозам и APT-группировкам.
- Разрабатывать тесты для эмуляции атак и верификации детектирования.
- Разрабатывать playbooks и сценарии обработки инцидентов для аналитиков первой линии.
- Проводить ретроспективный поиск угроз, не выявленных правилами корреляции, в рамках Threat Hunting.
- Контролировать полноту покрытия инфраструктуры логиками детектирования и разрабатывать roadmap.
- Мониторить показатели логики детектирования атак.
- Пересматривать и дорабатывать логику детектирования, включая минимизацию ложноположительных срабатываний и исправление правил корреляции.
- Участвовать в качестве линии эскалации для критичных инцидентов и комплексных атак.
- Поддерживать технического руководителя информацией по показателям логики детектирования и возможностям оптимизации.
- Готовить тренинги и проводить обучение для различных ролей SOC.
- Документировать сценарии обнаружения и реагирования.
Условия
Зарплата обсуждается на собеседовании.
Формат работы: офис или гибрид.
Локация: Москва.
Компания
Лаборатория Касперского.