Старший аналитик системной безопасности

Гарда Технологии

Старший аналитик системной безопасности

Москва, Ленинградский проспект, 39с80

Метро: Аэропорт

Описание вакансии

Чем предстоит заниматься:

  • формирование требований к сбору и обработке событий информационной безопасности (источники, движки, форматы, маршруты обработки);
  • анализ актуальных угроз и направлений в области информационной безопасности, соответствие лучшим практикам и требованиям;
  • разработка и тестирование правил/цепочек правил детектирования для SIEM/XDR/SOAR (например, SIGMA, YARA, Suricata);
  • разработка и тестирование детектирующей логики, создание proof-of-concept с использованием Bash/Python;
  • формирование процессов жизненного цикла создания и работы с правилами детектирования;
  • подготовка кейсов, примеров и сценариев использования правил детектирования и детектирующей логики;
  • подготовка документации по работе с правилами и детектирующей логикой;
  • разработка рекомендаций, руководств, лучших практик.

Наши ожидания от кандидата:

  • работа с хотя бы одним SIEM/XDR/SOAR решением;
  • опыт создания SIGMA/YARA правил;
  • использование ресурсов для исследования и поиска образцов вредоносного кода или воздействия (AnyRun, VirusTotal, urlscan, zoomeye, Shodan, Censys и др);
  • навыки написания технических статей и опыт презентации исследований;
  • опыт работы с auditd/sysmon;
  • работа в Linux, Windows на уровне уверенного пользователя (в т.ч. командная строка);
  • понимание принципов работы современных СЗИ, в первую очередь SIEM/XDR/SOAR – систем;
  • понимание цепочки KillChain, матрицы MITRE ATT&CK, угроз из OWASP Top 10, CWE Top 25;

Будет плюсом:

  • умение автоматизировать собственную работу, знание какого-либо скриптового языка (Python, JS, Bash, Powershell, etc.);
  • применение инструментов Threat Hunting (YARA, Suricata, Wireshark, Volatility и т.д.);
  • умение анализировать и понимать вредоносный код (Windows PE, .Net, OLE2, JS, VBS, HTML, PDF, SWF, ELF);
  • опыт работы с IDA Pro, отладчиками ring-3, песочницами и прочими инструментами статического и динамического анализа.
Навыки
  • XDR
  • SIEM
  • Linux
Посмотреть контакты работодателя

Адрес

Похожие вакансии

СБЕРКОРУС
Полный день
  • Москва

  • Не указана

Рекомендуем
Positive Technologies
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Платформикс
Полный день
  • Москва

  • Не указана

Рекомендуем
Медиа Ком
Удаленная работа
  • Москва

  • Не указана

iCore (Integration Core)
Удаленная работа
  • Москва

  • Не указана

Ок Софт
Удаленная работа
  • Москва

  • Не указана

Айкон Про
Удаленная работа
  • Москва

  • от 290000 RUR

Профит Секьюрити
Удаленная работа
  • Москва

  • от 290000 RUR

Лаборатория Касперского

Security Analyst

Лаборатория Касперского

Удаленная работа
  • Москва

  • от 290000 RUR

Датаюниверс
Удаленная работа
  • Москва

  • от 290000 RUR

Леста Игры

Application Security Engineer

Леста Игры

Полный день
  • Москва

  • от 290000 RUR

Полный день
  • Москва

  • от 290000 RUR

Лемана ПРО
Удаленная работа
  • Москва

  • от 290000 RUR

СИГМА
Полный день
  • Москва

  • от 290000 RUR

Амбрелла

SIEM-инженер (Senior)

Амбрелла

Удаленная работа
  • Москва

  • от 290000 RUR

Swordfish Security
Удаленная работа
  • Москва

  • от 290000 RUR

Азиатско-Тихоокеанский Банк

Руководитель направления (RedTeam Lead)

Азиатско-Тихоокеанский Банк

Полный день
  • Москва

  • от 290000 RUR

РТ-Информационная безопасность

Аналитик L2/L3. SOC

РТ-Информационная безопасность

Полный день
  • Москва

  • от 290000 RUR

efin
Удаленная работа
  • Москва

  • от 290000 RUR

Positive Technologies

Аналитик SOC

Positive Technologies

Удаленная работа
  • Москва

  • от 290000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию