Аналитик угроз в SOC

ГАЗИНФОРМСЕРВИС

Аналитик угроз в SOC

Санкт-Петербург, Кронштадтская улица, 10

Метро: Автово

Описание вакансии

Обязанности

  • Разработка и предоставление рекомендаций по выявленным угрозам и уязвимостям
  • Разработка, актуализация и внедрение новых правил нормализации, корреляции, обогащения в SIEM системах
  • Работа в Threat Intelligence Platform, анализ выходных данных, подключение внешних источников
  • Анализ критичности и актуальности IOC (indicator of compromise)
  • Передача данных об актуальных киберугрозах (Threat Intelligence) в различные продукты и сервисы компании в виде IOC
  • Анализ новых векторов атак и поиск аномалий в инфраструктурах (Threat Hunting)
  • Моделирование угроз и атак для выявления индикаторов компрометации (IoC)
  • Участие в расследовании инцидентов информационной безопасности
  • Анализ TTP (Tactics, Techniques, Procedures) и их привязка к фреймворкам (MITRE ATT&CK, D3FEND, etc.)
  • Проведение pro-active hunting-кампаний на основе гипотез об активности злоумышленников
  • Создание и ведение базы знаний о TTP, APT-группах и актуальных угрозах
  • Участие в red team / purple team упражнениях — как источник данных и валидатор детектов
  • Обогащение TI-платформы внутренними артефактами, извлечёнными из расследований
  • Разработка собственных правил детектирования и гипотез (на основе логов, поведенческих признаков, аномалий)

Требования

  • Знание и понимание основ архитектуры современных корпоративных инфраструктур
  • Опыт расследования инцидентов ИБ; понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ системах
  • Умение корректно интерпретировать различные события и выделять наиболее важную информацию
  • Понимание индикаторов компрометации информационных систем и методов их обнаружения
  • Навыки программирования на Python, Golang или любом другом скриптовом языке для автоматизации рутинных задач
  • Опыт построения гипотез и их валидации в ходе TH-кампаний
  • Глубокое знание MITRE ATT&CK + умение картировать активность в инфраструктуре на TTP
  • Опыт работы с одним или несколькими TI-источниками и платформами (VirusTotal, MISP, ThreatFox, OTX, OpenCTI и др.)
  • Навыки создания YARA, Sigma, Snort/Suricata-правил
  • Понимание жизненного цикла угроз и цепочки кибератаки (Cyber Kill Chain)
  • Знание принципов threat modeling (STRIDE, DREAD, PASTA и др.) — будет плюсом
  • Практические навыки работы с логами в SIEM, EDR, NDR, а также скриптами обогащения/корреляции
  • Аналитическое мышление, умение структурировать большие объёмы информации и формулировать выводы для руководства

Мы предлагаем

  • работу в крупной аккредитованной ИТ-компании (с возможностью получения всех льгот, в том числе отсрочки)
  • возможность удаленной работы из дома (гибридный график)
  • гибкое начало и конец рабочего дня
  • стабильную зарплату, официальное трудоустройство
  • релокационный пакет для иногородних
  • ДМС + стоматология + офисный врач
  • квартальные премии по итогам закрытия проектных работ, надбавки за непрерывный стаж работы в компании
  • обучения внутри компании на более чем 50 различных курсов по различным направлениям
  • частичная компенсация путевок в лагерь и подарки на Новый год для детей сотрудников
  • современный офис в шаговой доступности от метро Кировский завод/Автово, своя авто- и велопарковка
  • совместный досуг в внерабочее время: футбол, волейбол, баскетбол, настольные игры
Навыки
  • Python
  • SOC
  • киберугрозы
  • SIEM
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Датаджайл
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
Газпромнефть-Снабжение
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
СБЕР
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
Альтиус Лаб
Полный день
  • Санкт-Петербург

  • Не указана

ГАЗИНФОРМСЕРВИС
Полный день
  • Санкт-Петербург

  • Не указана

СБЕР
Полный день
  • Санкт-Петербург

  • Не указана

Яндекс
Полный день
  • Санкт-Петербург

  • Не указана

Okko
Удаленная работа
  • Санкт-Петербург

  • Не указана

СБЕРКОРУС
Полный день
  • Санкт-Петербург

  • Не указана

Газпром, Главное Управление Охраны

OSINT-аналитик

Газпром, Главное Управление Охраны

Полный день
  • Санкт-Петербург

  • Не указана

Спортмастер
Полный день
  • Санкт-Петербург

  • от 63000 RUR

Спортмастер
Полный день
  • Санкт-Петербург

  • от 63000 RUR

Спортмастер
Полный день
  • Санкт-Петербург

  • до 64000 RUR

Cbonds.ru
Полный день
  • Санкт-Петербург

  • до 64000 RUR

СБЕРКОРУС

Аналитик SOC

СБЕРКОРУС

Полный день
  • Санкт-Петербург

  • до 64000 RUR

Национальный исследовательский университет Высшая школа экономики

Ведущий инженер в отдел сетевых, системных средств и связи (DevOps)

Национальный исследовательский университет Высшая школа экономики

Полный день
  • Санкт-Петербург

  • до 64000 RUR

Sunshine Group
Полный день
  • Санкт-Петербург

  • до 64000 RUR

YADRO
Удаленная работа
  • Санкт-Петербург

  • до 64000 RUR

Системы практической безопасности
Полный день
  • Санкт-Петербург

  • от 150000 RUR

Газстройпром
Полный день
  • Санкт-Петербург

  • от 150000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию