Внедрение и настройка систем мониторинга и других СЗИ.
Организация круглосуточного (при необходимости) мониторинга и реагирования на инциденты ИБ.
Распределение задач между аналитиками команды (3 человека), контроль качества и сроков их выполнения.
Координация действий команды при реагировании на сложные и критические инциденты.
Анализ и расследование:
Проведение квалификации и углубленного расследования сложных инцидентов информационной безопасности (атаки на конечные точки, фишинг, сетевая разведка и т.д.).
Определение векторов атаки, масштаба ущерба и разработка рекомендаций по устранению последствий.
Анализ данных из различных источников (SIEM, EDR, логи сетевых устройств, системы DLP) для выявления аномалий и скрытых угроз и их устранение.
Развитие и оптимизация:
Разработка, актуализация и документирование процедур (playbooks) реагирования на типовые инциденты.
Инициация и контроль доработки правил корреляции и детектирования в SIEM-системе для повышения эффективности мониторинга.
Анализ метрик работы SOC, подготовка регулярных отчетов для руководства и предложений по улучшению технологического стека и процессов.
Взаимодействие и коммуникация:
Информирование непосредственного руководителя и ключевых стейкхолдеров о критических инцидентах и текущей киберугрозной обстановке.
Организация взаимодействия с другими подразделениями (ИТ-инфраструктура, служба поддержки) для устранения инцидентов.
Участие в рассмотрении проектов на предмет соответствия требованиям ИБ.
Мы ожидаем:
Глубокое знание принципов построения и работы современных SOC (уровни L1-L3, процессы).
Опыт администрирования, настройки правил корреляции и создания отчетов в SIEM-системах (например, MaxPatrol SIEM, Wazuh, VM, IBM QRadar, Splunk или аналоги).
Практический опыт работы с EDR/XDR-платформами для расследования инцидентов на конечных точках.
Понимание работы сетевых протоколов и устройств (TCP/IP, DNS, HTTP(S), NGFW, IDS/IPS, Proxy).
Навыки анализа вредоносного ПО (статический/динамический анализ в песочнице), сетевого трафика (Wireshark, tcpdump) и логов различных систем.