сегодня

Руководитель направления архитектуры мониторинга ИБ и сервисов (SOC) — ИТ-компания «Лоция»

ИК
ИТ-компания «Лоция» Удалёнка
ГрейдLead
ФорматУдалёнка
Опыт
Занятость

Развитие сервисов SOC, формирование IR-команд, реагирование на инциденты и разработка сценариев для SOAR и SIEM.

Чем предстоит заниматься

  • Создавать и развивать сервисы SOC
  • Формировать IR команды
  • Организовывать написание новых сценариев и правил реагирования для SOAR Security Vision
  • Внедрять процессы автоматизации SOC
  • Координировать работу членов группы при реагировании на инциденты
  • Внедрять новые методики и инструменты реагирования
  • Анализировать тренды инцидентов
  • Контролировать соблюдение сроков реагирования
  • Разрабатывать сценарии реагирования на сложные инциденты
  • Участвовать в расследовании сложных инцидентов, развивать Threat Intelligence и Forensics

Требования

  • Знание сетевых протоколов, ОС (Windows/Linux), командной строки
  • Знание средств защиты (SIEM, IDS/IPS, FW, EDR)
  • Анализ логов и трафика
  • Опыт в Incident Response, Threat Hunting
  • Знание типов киберугроз (Malware, Ransomware, Phishing, DDoS, APT)
  • Знание векторов атак и методов проникновения
  • Знание этапов кибератак (Cyber Kill Chain, MITRE ATT&CK)
  • Классификация вредоносного ПО (вирусы, трояны, черви, руткиты)
  • Знание методов обхода средств защиты (Evasion Techniques)
  • Знание уязвимостей операционных систем и сетевого оборудования (CVE)

Будет плюсом

  • Принципы работы основных протоколов (TCP/IP, HTTP, DNS, SMTP, SMB)
  • Принципы сетевой безопасности (Firewall, IDS/IPS, VPN)
  • Знание техник социальной инженерии
  • Работа с SIEM (ELK, PT SIEM, KUMA, Splunk, QRadar и т.д.)
  • Анализ трафика (Wireshark, PT NAD, Suricata)
  • Анализ вредоносного ПО
  • Форензика Endpoint
  • Разработка контента для SIEM
  • Работа с контролем версий (GitLab)
Стек
SIEMIDS/IPSEDRWiresharkPT NADSuricataGitLabSOAR Security Vision
Откликнуться