SOC Engineer (XDR content)

Лаборатория Касперского

SOC Engineer (XDR content)

Москва, Ленинградское шоссе, 39Ас3

Метро: Балтийская

Описание вакансии

Инженер SOC осуществляет реализацию технических задач, связанных с конфигурацией, сопровождением и оптимизацией системы мониторинга SOC.


Чем предстоит заниматься:
  • Разработка логики детектирования атак (SIEM/XDR/EDR)
  • Анализ отчетов по актуальным угрозам и APT группировкам для формирования беклога разработки логики детектирования
  • Внедрение сценариев обработки и реагирования на инциденты (XDR)
  • Доработка нормализаторов телеметрии XDR/SIEM
  • Контроль полноты и достаточности покрытия логиками детектирования инфраструктуры, разработка roadmap
  • Доработка некорректно работающих правил корреляции
  • Создание и сопровождение тестового стенда системы/полигона/сред для верификации детектирования SOC
  • Разработка тестов для эмуляции атак и верификации детектирования
  • Участие во внешних проектах по SOC направлению технических оценок
Что для этого необходимо:
  • Опыт внедрения SIEM в крупных организациях (от 3-х проектов)
  • Опыт внедрения SOAR, в части интеграций и рабочего процесса по управлению инцидентами ИБ
  • Понимание способов атак и методов их обнаружения
  • Знание различных методов журналирования событий ИБ, форматов событий, а также способов их централизованного сбора
  • Опыт настройки журналирования IT-систем и СЗИ
  • Опыт разработки нормализаторов SIEM
  • Опыт разработки сценариев детектирования атак
  • Опыт разработки скриптов (Python, PowerShell, Bash, VBA и т.д.)
  • Опыт администрирования ОС семейства Linux и Windows
  • Английский (на уровне чтения/написания технической документации)/Русский
Навыки
  • SIEM
  • Информационная безопасность
  • XDR
  • APT
Посмотреть контакты работодателя

Адрес

Похожие вакансии

DatsTeam

SOC Analyst

DatsTeam

  • Москва

  • Не указана

Рекомендуем
Солар
  • Москва

  • Не указана

Рекомендуем
Нетхаб
  • Москва

  • Не указана

Рекомендуем
Амбрелла
  • Москва

  • от 250000 RUR

Т1
  • Москва

  • от 250000 RUR

Флант
  • Москва

  • до 280000 RUR

Swordfish Security
  • Москва

  • до 280000 RUR

СалютДевайсы
  • Москва

  • до 280000 RUR

Ventra
  • Москва

  • до 280000 RUR

Азбука вкуса
  • Москва

  • до 280000 RUR

Азиатско-Тихоокеанский Банк

Ведущий инженер (Pentest/RedTeam)

Азиатско-Тихоокеанский Банк

  • Москва

  • до 280000 RUR

Нетопия
  • Москва

  • до 300000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию