Xello · Удалённо · ₽. Обсуждается на собеседовании
Аналитик SOC.
Локация: Можно работать удаленно.
Опыт: 3 - 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Xello.
Чем предстоит заниматься:
• Разработка и доработка правил нормализации, обогащения и корреляции событий ИБ для различных источников;
• Внедрение механизмов/правил детектирования;
• Валидация созданных детектов через имитацию реальных атак;
• Разработка, актуализация и внедрение сценариев реагирования (IR playbooks) на инциденты ИБ;
• Подготовка сценариев автоматизации;
• Расследование и своевременная эскалация инцидентов ИБ;
• Документирование конфигурации, интеграций и инструкций по настройке систем.
Требования:
• Опыт разработки правил корреляции и детектирования «с нуля» под конкретные угрозы и TTP, опыт тестирования их эффективности (анализ false positive/negative);
• Опыт расследования инцидентов ИБ и разработки рекомендаций по их предотвращению;
• Опыт автоматизации внутренних процессов работы SIEM, SOAR;
• Опыт работы с Windows\Linux-системами и понимание основных векторов атак на них;
• Знание основных векторов атак на сетевом уровне и уровне веб-приложений и API;
• Базовые знания написания скриптов (bash, PowerShell, Python);
• Навыки написания запросов SQL, правил Yara, Sigma;
• Понимание способов обнаружения основных векторов и типов атак, тактик и техник атакующих (Cyber Kill Chain, MITRE ATT&CK, TTP и т. д.);
• Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т. д.;
• Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД;
• Углубленные знания: SIEM-систем (Wazuh, ELK и пр.), OWASP.
Откликнуться.
Отклик ведёт на сайт работодателя. Бесплатная регистрация открывает отклик и разбор резюме.