8 дней назад

[от 200k₽] Аналитик информационной безопасности в VK Tech — VK

VK
VK
от 200k ₽ на руки честная вилка
Грейд
Формат
Опыт
Занятость

Специалист будет заниматься эксплуатацией SIEM и WAF, взаимодействием с командой SOC, расследованием инцидентов и подготовкой рекомендаций по их предотвращению для сервисов B2G.

Чем предстоит заниматься

  • Эксплуатация SIEM: подключение источников, настройка правил, мониторинг состояния в Grafana
  • Аналитика WAF: анализ запросов, создание правил фильтрации трафика, адаптация сервиса и консультирование заказчиков
  • Взаимодействие с командой SOC для подключения новых источников событий, в том числе бизнес-приложений
  • Анализ сработок SOC по событиям бизнес-приложений
  • Участие в расследовании инцидентов: сбор фактов, анализ цепочек событий, root cause analysis
  • Подготовка рекомендаций по предотвращению повторных инцидентов, участие в разработке правил поиска утечек данных
  • Взаимодействие с различными отделами в рамках расследований и реализации мер реагирования
  • Подготовка метрик и отчётов по инцидентам, документирование результатов расследования и выявленных уязвимостей

Требования

  • Умение работать с журналами регистрации событий ОС, сетевого оборудования, СЗИ и анализировать сетевой трафик
  • Наличие опыта администрирования операционных систем Linux
  • Практический опыт эксплуатации WAF, SIEM, IDS, AV
  • Понимание работы веб-протоколов HTTP, Websocket
  • Опыт защиты веб-приложений от атак из списка OWASP Top 10
  • Знание базовых сценариев и инструментов проведения кибератак
Стек
SIEMWAFIDSAVGrafanaLinuxHTTPWebsocket
Откликнуться