Эксперт Аналитик SOC L2 в Центр противодействия кибератакам

Банк ДОМ.РФ

Эксперт Аналитик SOC L2 в Центр противодействия кибератакам

Описание вакансии

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Расследовать инциденты информационной безопасности, фиксировать материалы при расследовании
  • Разрабатывать и корректировать правила детектирования и реагирования (Use-Case, YARA, SIGMA, IDS/IPS, EDR/XDR, SOAR)
  • Разрабатывать и тестировать правила корреляции SIEM
  • Формировать требования к сбору событий информационной безопасности
  • Контролировать поступления событий в SIEM
  • Интегрировать SIEM с дополнительными источниками событий различных типов
  • Актуализировать стандарты настройки аудита различных платформ (Windows, Linux, различные СУБД и прочие)


НАШИ ПОЖЕЛАНИЯ К КАНДИДАТУ:

  • Понимание технической архитектуры и процессов SOC
  • Понимание ландшафта киберугроз для финансовой организации
  • Знание методов анализа атак, уязвимостей
  • Знание моделей угроз (Kill-Chain, MITRE ATT&CK, Pyramid of Pain)
  • Опыт написания правил YARA, SIGMA, Suricata
  • Опыт разработки и тестирования Use-Case сценариев
  • Опыт работы с SIEM-системами
  • Опыт работы с SOAR-системами
  • Опыт разработки сценариев реагирования на инциденты ИБ
  • Понимание работы auditd, sysmon
  • Понимание принципов работы средств защиты информации NGFW, IDS\IPS, EDR, WAF, антивирусов и т.д.
  • Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п.
  • Знание основных методов атак и способов защиты среды Active Directory
Посмотреть контакты работодателя

Похожие вакансии

Банк ДОМ.РФ
Полный день
  • Москва

  • Не указана

Рекомендуем
Банк ДОМ.РФ

Middle Аналитик SOC L1\L2

Банк ДОМ.РФ

Сменный график
  • Москва

  • Не указана

Рекомендуем
Positive Technologies

Senior SOC Analyst

Positive Technologies

Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Банк ДОМ.РФ
Сменный график
  • Москва

  • Не указана

Цифровой аудит
Сменный график
  • Москва

  • Не указана

СК Сбербанк страхование жизни

Аналитик киберугроз

СК Сбербанк страхование жизни

Полный день
  • Москва

  • Не указана

Ozon
Полный день
  • Москва

  • Не указана

Цифровые технологии и платформы

Эксперт по оценке эффективности мер ИБ

Цифровые технологии и платформы

Полный день
  • Москва

  • Не указана

Кросс технолоджис

Аналитик SOC (L3)

Кросс технолоджис

Полный день
  • Москва

  • Не указана

Федеральная грузовая компания
Сменный график
  • Москва

  • Не указана

Аэрофлот
Полный день
  • Москва

  • Не указана

Гарда Технологии

Аналитик защиты данных ИБ

Гарда Технологии

Полный день
  • Москва

  • Не указана

Держава , АКБ
Полный день
  • Москва

  • Не указана

ИНФОРМЗАЩИТА

Архитектор SIEM/SOC

ИНФОРМЗАЩИТА

Полный день
  • Москва

  • Не указана

ИНФОРМЗАЩИТА

Эксперт SOAR/IRP

ИНФОРМЗАЩИТА

Полный день
  • Москва

  • Не указана

Гарда Технологии

Аналитик защиты сети ИБ

Гарда Технологии

Полный день
  • Москва

  • Не указана

МТС
Полный день
  • Москва

  • до 322000 RUR

СИГМА
Полный день
  • Москва

  • до 322000 RUR

СТЭП ЛОДЖИК (STEP LOGIC)
Полный день
  • Москва

  • до 322000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию