SOC Expert

Лаборатория Касперского

SOC Expert

Москва, Ленинградское шоссе, 39Ас2

Метро: Водный стадион

Описание вакансии

В нашей команде Эксперт SOC осуществляет поиск и анализ релевантных угроз ИБ с целью создания и настройки автоматизированной логики детектирования, а также участвует в расследовании наиболее критичных инцидентов.

Вам предстоит:

  • Участие во внешних проектах по SOC направлению
  • Формирование и сопровождение бэклога задач по разработке логики детектирования
  • Разработка логики детектирования атак (SIEM/XDR/EDR)
  • Анализ отчетов по актуальным угрозам и APT группировкам
  • Разработка тестов для эмуляции атак и верификации детектирования
  • Разработка сценариев обработки инцидентов для аналитиков 1 линии (Playbooks в тч в XDR)
  • Ретроспективный поиск угроз, не выявленных правилами корреляции (Threat Hunting)
  • Контроль полноты и достаточности покрытия логиками детектирования инфраструктуры, разработка roadmap
  • Мониторинг показателей логики детектирования атак
  • Периодический пересмотр логики детектирования атак
  • Минимизация ложноположительных срабатываний правил в SIEM/XDR/EDR
  • Доработка некорректно работающих правил корреляции
  • Участие как линии эскалации для критичных инцидентов и комплексных атак
  • Поддержка Технического руководителя в части предоставления информации по показателям логики детектирования, а также по возможностям оптимизации
  • Подготовка тренингов и проведение обучений для различных ролей SOC
  • Документирование сценариев обнаружения и реагирования

Будет плюсом:

  • Опыт работы аналитиком SOC
  • Опыт расследования инцидентов ИБ на уровне проведения «root cause analysis»
  • Понимание способов атак и методов их обнаружения
  • Опыт работы с сетевыми и узловыми индикаторами компрометации (IOC) в различных форматах (STIX, OpenIOC, Yara, Snort)
  • Опыт разработки сценариев детектирования атак на уровне эксперта
  • Опыт работы с правилами детектирования в формате Sigma
  • Опыт работы с системами журналирования IT-систем и СЗИ
  • Опыт работы со средствами защиты информации (межсетевые экраны, IDS, IPS, VPN, EDR и т.д.)
  • Опыт работы с BAS (Breach Attack Simulation)
  • Понимание функциональных возможностей инфраструктуры
  • Опыт администрирования ОС семейства Linux и Windows
  • Знание концепций обеспечения защищенности ОС Windows и Linux
  • Опыт разработки скриптов (Python, PowerShell, Bash, VBA и т.д.)
  • Английский (на уровне чтения технической литературы)/(написание проектной и продуктовой документации)
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Ростелеком

Эксперт по СЗИ/EDR

Ростелеком

Полный день
  • Москва

  • Не указана

Рекомендуем
Системы Коммуникаций
Полный день
  • Москва

  • Не указана

Рекомендуем
билайн
Сменный график
  • Москва

  • Не указана

Системы Коммуникаций

Аналитик SOC

Системы Коммуникаций

Полный день
  • Москва

  • Не указана

Цифровой аудит

Специалист SOC

Цифровой аудит

Сменный график
  • Москва

  • Не указана

Альфа-Банк
Полный день
  • Москва

  • Не указана

Банк ВТБ (ПАО)
Удаленная работа
  • Москва

  • Не указана

СБЕР
Полный день
  • Москва

  • Не указана

Компания ТрансТелеКом

Архитектор SOC

Компания ТрансТелеКом

Полный день
  • Москва

  • Не указана

СИГМА
Полный день
  • Москва

  • Не указана

Лаборатория Касперского

SOC аналитик

Лаборатория Касперского

Полный день
  • Москва

  • Не указана

Cloud.ru
Удаленная работа
  • Москва

  • Не указана

Банк ПСБ
Полный день
  • Москва

  • Не указана

METRO Cash & Carry
Полный день
  • Москва

  • Не указана

РАСЧЕТНЫЕ РЕШЕНИЯ
Полный день
  • Москва

  • Не указана

Центральный банк Российской Федерации (Банк России)

Эксперт по сетевой безопасности

Центральный банк Российской Федерации (Банк России)

Полный день
  • Москва

  • Не указана

Компания ТрансТелеКом

Методолог в SOC

Компания ТрансТелеКом

Полный день
  • Москва

  • Не указана

Международный аэропорт Шереметьево

Администратор ИБ / Главный эксперт по защите информации

Международный аэропорт Шереметьево

Полный день
  • Москва

  • до 267000 RUR

Международный аэропорт Шереметьево
Полный день
  • Москва

  • до 294000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию