Ведущий специалист в подразделение «Дежурная смена»
Описание
Обязанности: Расследование событий и инцидентов ИБ; Создание, анализ и доработка правил корреляции SIEM; Подключение новых источников событий к SIEM; Комплексный анализ событий из IT и ИБ систем; Разработка и актуализация Playbook; Контроль покрытия агентами EDR; Взаимодействие с MSSP провайдером услуги SOC; Контроль уязвимостей (внешние инфраструктурные уязвимости, внутренние инфраструктурные уязвимости) и проведение работ по их устранению. Требования: Опыт работы в SOC от 3 лет; Опыт работы с SIEM системами (будет плюсом опыт работы с SIEM QRadar и KUMA); Опыт работы и анализа событий с СЗИ (АВПО, DLP, WAF, IDS/IPS, Sandbox); Навыки анализа сетевого трафика, логов, индикаторов компрометации (IoC); Знание тактик, техник и процедур злоумышленников; Знание методов реагирования на инциденты, включая расследование инцидентов и цифровую криминалистику; Понимание архитектуры современных ИТ-инфраструктур, сетевых протоколов и угроз.