8 дней назад
[от 200k₽] Аналитик информационной безопасности в VK Tech — VK
VK
VK
от 200k ₽
на руки
честная вилка
Грейд—
Формат—
Опыт—
Занятость—
Специалист будет заниматься эксплуатацией SIEM и WAF, взаимодействием с командой SOC, расследованием инцидентов и подготовкой рекомендаций по их предотвращению для сервисов B2G.
Чем предстоит заниматься
- Эксплуатация SIEM: подключение источников, настройка правил, мониторинг состояния в Grafana
- Аналитика WAF: анализ запросов, создание правил фильтрации трафика, адаптация сервиса и консультирование заказчиков
- Взаимодействие с командой SOC для подключения новых источников событий, в том числе бизнес-приложений
- Анализ сработок SOC по событиям бизнес-приложений
- Участие в расследовании инцидентов: сбор фактов, анализ цепочек событий, root cause analysis
- Подготовка рекомендаций по предотвращению повторных инцидентов, участие в разработке правил поиска утечек данных
- Взаимодействие с различными отделами в рамках расследований и реализации мер реагирования
- Подготовка метрик и отчётов по инцидентам, документирование результатов расследования и выявленных уязвимостей
Требования
- Умение работать с журналами регистрации событий ОС, сетевого оборудования, СЗИ и анализировать сетевой трафик
- Наличие опыта администрирования операционных систем Linux
- Практический опыт эксплуатации WAF, SIEM, IDS, AV
- Понимание работы веб-протоколов HTTP, Websocket
- Опыт защиты веб-приложений от атак из списка OWASP Top 10
- Знание базовых сценариев и инструментов проведения кибератак
Стек
SIEMWAFIDSAVGrafanaLinuxHTTPWebsocket
Поиск в обсуждении
Карта ветки