Проводить расследования, проактивный поиск и анализ угроз ИБ;
Разрабатывать, тестировать и внедрять новые корреляционные правила и сценарии детектирования угроз (в том числе на основе MITRE ATT&CK);
Заниматься поиском, оценкой и интеграцией новых Opensource-инструментов для расширения возможностей мониторинга (визуализация, анализ угроз, управление уязвимостями);
Заниматься настройкой сбора и нормализации логов с новых источников (облачные среды, сетевые устройства, приложения).
Мы ждем что вы:
Знаете современные тактики и техники атакующих, основные векторы атак, способы их обнаружения;
Глубоко понимаете принципы работы SOC и жизненного цикла инцидентов информационной безопасности;
Имеете опыт построения и оптимизации процессов мониторинга: от сбора логов до реагирования на инциденты;
Имеете практический опыт расследования инцидентов информационной безопасности.
Условия:
Конкурентная зарплата;
ДМС, включая стоматологию и страхование жизни;
Оплата посещения профильных конференций;
Оплата профильных курсов;
Современная техника;
Покупка профильной литературы;
Материальная помощь при рождении ребенка, +2 дня оплачиваемого отпуска в год.