Главный специалист в направление аналитики и развития контента SIEM (L3 SOC)
Москва
Опыт работы в SOC от 2 лет. Опыт администрирования/написания контента в SIEM. Опыт работы аналитиком или охотником на угрозы...
Разрабатывать контент для SIEM (корреляция, обогащение, сегментация, фильтрация). Создавать инструменты для аналитики (дашборды, отчеты). Формировать гипотезы, анализировать события, выявлять нарушителей...