SOC Expert (purple)

Лаборатория Касперского

SOC Expert (purple)

Москва, Ленинградское шоссе, 39Ас1

Метро: Водный стадион

Описание вакансии

Эксперт SOC (Purple) осуществляет поиск и анализ релевантных угроз ИБ с целью создания и настройки автоматизированной логики детектирования, а также участвует в расследовании наиболее критичных инцидентов.

Задачи:

  • Выполнение тестовых атак на инфраструктуре и полигоне для анализа эффективности мониторинга и подтверждения векторов атак
  • Дизайн и поддержка полигона для эмуляции атак
  • Анализ векторов атак на инфраструктуру
  • Формирование и сопровождение бэклога задач по разработке логики детектирования, разработка логики детектирования атак
  • Поиск угроз, не выявленных правилами корреляции (Threat Hunting)
  • Доработка некорректно работающих правил корреляции
  • Участие как линии эскалации для критичных инцидентов и комплексных атак
  • Документирование сценариев обнаружения и реагирования

Требования:

  • Опыт работы аналитиком SOC или в Red Team
  • Опыт работы с offensive toolstack-ом
  • Опыт расследования инцидентов ИБ на уровне проведения «root cause analysis»
  • Понимание способов атак и методов их обнаружения
  • Опыт работы с сетевыми и узловыми индикаторами компрометации (IOC) в различных форматах (STIX, OpenIOC, Yara, Snort)
  • Опыт разработки сценариев детектирования атак на уровне эксперта
  • Опыт работы с правилами детектирования в формате Sigma
  • Опыт работы с системами журналирования IT-систем и СЗИ
  • Опыт администрирования ОС семейства Linux и Windows
  • Знание концепций обеспечения защищенности ОС Windows и Linux
  • Опыт разработки скриптов (Python, PowerShell, Bash, VBA и т.д.)
  • Английский (на уровне чтения технической литературы)
Посмотреть контакты работодателя

Адрес

Похожие вакансии

ИНФОРМЗАЩИТА

Архитектор SIEM/SOC

ИНФОРМЗАЩИТА

Полный день
  • Москва

  • Не указана

Рекомендуем
Центральный банк Российской Федерации (Банк России)

Аналитик SOC L1

Центральный банк Российской Федерации (Банк России)

Сменный график
  • Москва

  • Не указана

Рекомендуем
ИНФОРМЗАЩИТА

Эксперт SOAR/IRP

ИНФОРМЗАЩИТА

Полный день
  • Москва

  • Не указана

Рекомендуем
МТС Финтех
Удаленная работа
  • Москва

  • Не указана

СБЕР
Полный день
  • Москва

  • Не указана

Компания ТрансТелеКом

Архитектор SOC

Компания ТрансТелеКом

Полный день
  • Москва

  • Не указана

Банк ДОМ.РФ
Полный день
  • Москва

  • Не указана

Центральный банк Российской Федерации (Банк России)

Эксперт по сетевой безопасности

Центральный банк Российской Федерации (Банк России)

Полный день
  • Москва

  • Не указана

Банк ПСБ
Полный день
  • Москва

  • Не указана

МТС Финтех
Сменный график
  • Москва

  • Не указана

Цифровой аудит

Специалист SOC

Цифровой аудит

Сменный график
  • Москва

  • Не указана

Лемана ПРО

SOC аналитик

Лемана ПРО

Полный день
  • Москва

  • Не указана

Spice IT
Полный день
  • Москва

  • до 350000 RUR

UserGate

WAF Expert

UserGate

Полный день
  • Москва

  • до 350000 RUR

Банк ДОМ.РФ
Сменный график
  • Москва

  • до 350000 RUR

Главный эксперт по защите информации

Промышленные инновации

Полный день
  • Москва

  • до 350000 RUR

ГК «МТ-Интеграция»

Старший аналитик SOC (SIEM)

ГК «МТ-Интеграция»

Полный день
  • Москва

  • до 350000 RUR

Чайкина Людмила Владимировна
Полный день
  • Москва

  • до 350000 RUR

Positive Technologies

Senior SOC Analyst (AM\VM)

Positive Technologies

Удаленная работа
  • Москва

  • до 350000 RUR

СИГМА
Полный день
  • Москва

  • до 350000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию