Специалист SOC L2

Employcity

Специалист SOC L2

Описание вакансии

Международная продуктовая IT компания, которая занимается разработкой и поддержкой высоконагруженных проектов для крупных компаний, основная часть которых представляет собой развлекательные онлайн-сервисы, в поисках Специалист SOC L2.

Чем предстоит заниматься:
  • Работа с SIEM;
  • Работа с логами (auditd, k8s, tetragon, windows, sysmon, osquery);
  • Написание скриптов на (Python, Go, Bash);
  • Cyber Kill Chain и MITRE, понимание тактик и техник, умение определить на каком этапе находится атака;
  • Threat hunting в инфраструктуре на основе прямых и косвенных маркеров компрометации. Аналитика по возможным обогащениям данных и подключению новых источников;
  • Разработка методов детектирования на этап атаки или цепочку атак;
  • Внедрять и развивать концепцию Detection as a Code;
  • Анализировать триаж отчеты и дампы трафика. Искать и фильтровать события, собирать таймлайны, находить первопричину и связанные события;
  • Участие в расследовании реальных инцидентов.

Необходимые навыки и опыт:

  • Опыт работы 1.5+;
  • Опыт работы с SIEM: практический опыт с одним из продуктов: Elasticsearch, MP SIEM, QRadar, ArcSight, Splunk;
  • Работа с источниками логов: уверенное понимание и практический опыт анализа логов минимум 3 из списка: Auditd,Te tragon, Windows, Sysmon;
  • Написание скриптов и автоматизация: умение писать рабочие скрипты/утилиты для анализа/обогащения/автоматизации (Python/Go/Bash/Powershell).

Будет плюсом:

  • Имеющийся опыт L1-L2 в SOC;
  • Способность определять тактики/техники и этап атаки по наблюдаемым событиям/артефактам;
  • Threat Hunting: опыт поиска паттернов атак в инфраструктуре в событиях, формирование гипотез и проверка их по данным;
  • Понимание принципов проведения атаки, какие уязвимости инфраструктуры использует атакующий для достижения своей цели (способы проникновения, закрепления, эскалации привилегий);
  • Развитие мониторинга: умение анализировать, какие обогащения данных нужны (контекст активов/пользователей/сетей/TI), и предлагать подключение новых источников;
  • Detection Engineering: опыт разработки детектов под отдельную атаку или цепочку атак (правила/корреляции/поисковые запросы), включая базовый тюнинг (исключения, пороги сработок);
  • Навыки и практический опыт расследования: умение искать и фильтровать события, собирать таймлайны, выявлять связанные активности;
  • Сетевой анализ: опыт анализа дампов трафика с использованием Wireshark/tshark;
  • Опыт работы с инструментами форензики.

Что компания может предложить:

  • Белая заработная плата, зависящая от вашего запроса, скиллов и опыта;
  • Гибкое начало рабочего дня;
  • Оплачиваемый отпуск, подарки для сотрудников и их детей.
  • Рабочее место оборудовано современной техникой с учетом Ваших пожеланий;
  • Корпоративное питание: завтраки и обеды;
  • Русскоязычная команда;
  • Отсутствие бюрократии, вопросы решаются оперативно, без многочисленных согласований.
  • Корпоративные скидки на занятия по английскому/сербскому языку;
  • Дополнительные 4 day-off в год;
  • Наличие большого количества задач, которые дают возможность материального и профессионального роста;
  • Поездки на ИТ-конференции, митапы, учебные курсы за счет компании;
  • Большая высококвалифицированная команда, к которой всегда можно обратиться.
Навыки
  • SIEM
  • QRadar
  • Splunk
  • ArcSight
  • Elasticsearch
  • Auditd
  • Sysmon
  • Windows
  • Te tragon
  • Python/Go/Bash/Powershell
Посмотреть контакты работодателя

Похожие вакансии

Employcity
  • Сербия

  • Не указана

Рекомендуем
Employcity
  • Сербия

  • Не указана

Рекомендуем
Employcity
  • Сербия

  • Не указана

Рекомендуем
  • Сербия

  • Не указана

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию