ВАКАНСИЯ набор открыт обновлено 4 дня назад

Руководитель направления архитектуры мониторинга ИБ и сервисов (SOC) — ИТ-компания «Лоция»

ИТ-компания «Лоция»
Откликнуться
Грейд
Lead
Направление
Опыт
Формат
Удалёнка
Город
Занятость
Стек
SIEMIDS/IPSEDRWiresharkPT NADSuricataGitLabSOAR Security Vision
О вакансии
Чем предстоит заниматься:

  • создавать и развивать сервисы SOC;
  • формировать IR команды;
  • организовывать разработку новых сценариев и правил реагирования для SOAR Security Vision;
  • внедрять процессы автоматизации SOC;
  • координировать действия участников группы в ходе реагирования на инциденты;
  • интегрировать новые методики и инструменты реагирования;
  • анализировать тренды инцидентов;
  • контролировать соблюдение сроков реагирования;
  • разрабатывать сценарии реагирования на сложные инциденты;
  • участвовать в расследовании сложных инцидентов;
  • развивать направления Threat Intelligence, Forensics.
Чего мы ждём от тебя:

  • знание сетевых протоколов, ОС (Windows/Linux), командной строки;
  • знание средств защиты (SIEM, IDS/IPS, FW, EDR);
  • навыки анализа логов и трафика;
  • опыт в Incident Response, Threat Hunting;
  • понимание типов киберугроз (Malware, Ransomware, Phishing, DDoS, APT);
  • знание векторов атак и методов проникновения;
  • понимание этапов кибератак (Cyber Kill Chain, MITRE ATT&CK);
  • знание классификации вредоносного ПО (вирусы, трояны, черви, руткиты);
  • понимание методов обхода средств защиты (Evasion Techniques);
  • знание уязвимостей операционных систем и сетевого оборудования (CVE);
  • понимание принципов работы основных протоколов (TCP/IP, HTTP, DNS, SMTP, SMB);
Требованияобязательно
Знание сетевых протоколов, ОС (Windows/Linux), командной строки
Знание средств защиты (SIEM, IDS/IPS, FW, EDR)
Анализ логов и трафика
Опыт в Incident Response, Threat Hunting
Знание типов киберугроз (Malware, Ransomware, Phishing, DDoS, APT)
Знание векторов атак и методов проникновения
Знание этапов кибератак (Cyber Kill Chain, MITRE ATT&CK)
Классификация вредоносного ПО (вирусы, трояны, черви, руткиты)
Знание методов обхода средств защиты (Evasion Techniques)
Знание уязвимостей операционных систем и сетевого оборудования (CVE)
Будет плюсом
Принципы работы основных протоколов (TCP/IP, HTTP, DNS, SMTP, SMB)
Принципы сетевой безопасности (Firewall, IDS/IPS, VPN)
Знание техник социальной инженерии
Работа с SIEM (ELK, PT SIEM, KUMA, Splunk, QRadar и т.д.)
Анализ трафика (Wireshark, PT NAD, Suricata)
Анализ вредоносного ПО
Форензика Endpoint
Разработка контента для SIEM
Работа с контролем версий (GitLab)
Источник
Агрегировано Codeby Jobs. Источник: Habr Career (career.habr.com). Удаление по запросу: @admin.
Откликнуться