сегодня
Руководитель направления архитектуры мониторинга ИБ и сервисов (SOC) — ИТ-компания «Лоция»
ИК
ИТ-компания «Лоция»
Удалёнка
ГрейдLead
ФорматУдалёнка
Опыт—
Занятость—
Развитие сервисов SOC, формирование IR-команд, реагирование на инциденты и разработка сценариев для SOAR и SIEM.
Чем предстоит заниматься
- Создавать и развивать сервисы SOC
- Формировать IR команды
- Организовывать написание новых сценариев и правил реагирования для SOAR Security Vision
- Внедрять процессы автоматизации SOC
- Координировать работу членов группы при реагировании на инциденты
- Внедрять новые методики и инструменты реагирования
- Анализировать тренды инцидентов
- Контролировать соблюдение сроков реагирования
- Разрабатывать сценарии реагирования на сложные инциденты
- Участвовать в расследовании сложных инцидентов, развивать Threat Intelligence и Forensics
Требования
- Знание сетевых протоколов, ОС (Windows/Linux), командной строки
- Знание средств защиты (SIEM, IDS/IPS, FW, EDR)
- Анализ логов и трафика
- Опыт в Incident Response, Threat Hunting
- Знание типов киберугроз (Malware, Ransomware, Phishing, DDoS, APT)
- Знание векторов атак и методов проникновения
- Знание этапов кибератак (Cyber Kill Chain, MITRE ATT&CK)
- Классификация вредоносного ПО (вирусы, трояны, черви, руткиты)
- Знание методов обхода средств защиты (Evasion Techniques)
- Знание уязвимостей операционных систем и сетевого оборудования (CVE)
Будет плюсом
- Принципы работы основных протоколов (TCP/IP, HTTP, DNS, SMTP, SMB)
- Принципы сетевой безопасности (Firewall, IDS/IPS, VPN)
- Знание техник социальной инженерии
- Работа с SIEM (ELK, PT SIEM, KUMA, Splunk, QRadar и т.д.)
- Анализ трафика (Wireshark, PT NAD, Suricata)
- Анализ вредоносного ПО
- Форензика Endpoint
- Разработка контента для SIEM
- Работа с контролем версий (GitLab)
Стек
SIEMIDS/IPSEDRWiresharkPT NADSuricataGitLabSOAR Security Vision
ИК
ИТ-компания «Лоция»
Поиск в обсуждении
Карта ветки
Ещё по теме
- Закрыто