ВАКАНСИЯ
набор открыт
обновлено 4 дня назад
Руководитель направления архитектуры мониторинга ИБ и сервисов (SOC) — ИТ-компания «Лоция»
ИК
ИТ-компания «Лоция»
Грейд
Lead
Направление
—
Опыт
—
Формат
Удалёнка
Город
—
Занятость
—
Стек
SIEMIDS/IPSEDRWiresharkPT NADSuricataGitLabSOAR Security Vision
О вакансии
Чем предстоит заниматься:
- создавать и развивать сервисы SOC;
- формировать IR команды;
- организовывать разработку новых сценариев и правил реагирования для SOAR Security Vision;
- внедрять процессы автоматизации SOC;
- координировать действия участников группы в ходе реагирования на инциденты;
- интегрировать новые методики и инструменты реагирования;
- анализировать тренды инцидентов;
- контролировать соблюдение сроков реагирования;
- разрабатывать сценарии реагирования на сложные инциденты;
- участвовать в расследовании сложных инцидентов;
- развивать направления Threat Intelligence, Forensics.
- знание сетевых протоколов, ОС (Windows/Linux), командной строки;
- знание средств защиты (SIEM, IDS/IPS, FW, EDR);
- навыки анализа логов и трафика;
- опыт в Incident Response, Threat Hunting;
- понимание типов киберугроз (Malware, Ransomware, Phishing, DDoS, APT);
- знание векторов атак и методов проникновения;
- понимание этапов кибератак (Cyber Kill Chain, MITRE ATT&CK);
- знание классификации вредоносного ПО (вирусы, трояны, черви, руткиты);
- понимание методов обхода средств защиты (Evasion Techniques);
- знание уязвимостей операционных систем и сетевого оборудования (CVE);
- понимание принципов работы основных протоколов (TCP/IP, HTTP, DNS, SMTP, SMB);
Требованияобязательно
Знание сетевых протоколов, ОС (Windows/Linux), командной строки
Знание средств защиты (SIEM, IDS/IPS, FW, EDR)
Анализ логов и трафика
Опыт в Incident Response, Threat Hunting
Знание типов киберугроз (Malware, Ransomware, Phishing, DDoS, APT)
Знание векторов атак и методов проникновения
Знание этапов кибератак (Cyber Kill Chain, MITRE ATT&CK)
Классификация вредоносного ПО (вирусы, трояны, черви, руткиты)
Знание методов обхода средств защиты (Evasion Techniques)
Знание уязвимостей операционных систем и сетевого оборудования (CVE)
Будет плюсом
Принципы работы основных протоколов (TCP/IP, HTTP, DNS, SMTP, SMB)
Принципы сетевой безопасности (Firewall, IDS/IPS, VPN)
Знание техник социальной инженерии
Работа с SIEM (ELK, PT SIEM, KUMA, Splunk, QRadar и т.д.)
Анализ трафика (Wireshark, PT NAD, Suricata)
Анализ вредоносного ПО
Форензика Endpoint
Разработка контента для SIEM
Работа с контролем версий (GitLab)
Источник
Подробнее и отклик → career.habr.com
Заполнить профильполучайте подобные вакансии
Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: Habr Career (career.habr.com). Удаление по запросу: @admin.
Компания
Похожие вакансии
[Архив] Ведущий специалист по информационной безопасности
Okko
вилка не указана
[100k-160k₽] Специалист по информационной безопасности / Инженер ИБ (FinTech) — СМАРТ СОЛЮШЕНС
СМАРТ СОЛЮШЕНС
100 000 — 160 000 ₽
[Архив] Аналитик SOC (L2-L3)
Spice IT
вилка не указана
[Архив] Security Lead / Security Engineer
Playson
вилка не указана
Карьера в ИБ
Вакансии по стеку
Ещё по теме
- Закрыто