Навыки: Linux, Информационная безопасность. Квалификация: Lead. Специализации: Аналитик SOC.
Чем предстоит заниматься:
- cоздавать и развивать сервисы SOC;
- организовывать написания новых сценариев и правил реагирования для SOAR Security Vision;
- внедрять процессы автоматизации SOC;
- координировать работу членов группы при реагировании на инциденты;
- внедрять новые методики и инструменты реагирования;
- анализировать тренды инцидентов;
- контролировать соблюдения сроков реагирования;
- разрабатывать сценарии реагирования на сложные инциденты;
- участвовать в расследовании сложных инцидентов;
- развивать направления Threat Intelligence, Forensics.
Чего мы ждем от тебя:
- знание сетевых протоколов, ОС (Windows/Linux), командной строки;
- знание средств защиты (SIEM, IDS/IPS, FW, EDR);
- Incident Response, Threat Hunting.
- знания типы киберугроз (Malware, Ransomware, Phishing, DDoS, APT);
- векторы атак и методы проникновения;
- этапы кибератак (Cyber Kill Chain, MITRE ATT&CK);
- классификация вредоносного ПО (вирусы, трояны, черви, руткиты);
- методы обхода средств защиты (Evasion Techniques);
- уязвимости операционных систем и сетевого оборудования (CVE);
- принципы работы основных протоколов (TCP/IP, HTTP, DNS, SMTP, SMB);
- принципы сетевой безопасности (Firewall, IDS/IPS, VPN);
- техники социальной инженерии;
- работа с SIEM (ELK, PT SIEM, KUMA, Splunk, QRadar и т.д.);
- анализ трафика (Wireshark, PT NAD, Suricata);
- разработка контента для SIEM;
- работа с контролем версий (GitLab).