Проводить расследования, проактивный поиск и анализ угроз ИБ;
Разрабатывать, тестировать и внедрять новые корреляционные правила и сценарии детектирования угроз (в том числе на основе MITRE ATT&CK);
Заниматься поиском, оценкой и интеграцией новых Opensource-инструментов для расширения возможностей мониторинга (визуализация, анализ угроз, управление уязвимостями);
Заниматься настройкой сбора и нормализации логов с новых источников (облачные среды, сетевые устройства, приложения).
Мы ждем что вы:
Знаете современные тактики и техники атакующих, основные векторы атак, способы их обнаружения;
Глубоко понимаете принципы работы SOC и жизненного цикла инцидентов информационной безопасности;
Имеете опыт построения и оптимизации процессов мониторинга: от сбора логов до реагирования на инциденты;
Имеете практический опыт расследования инцидентов информационной безопасности.