Аналитик процессов в SOC

ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ГАЗИНФОРМСЕРВИС"
  • от 100 000 руб.
Санкт-Петербург Опыт работы от 2 лет Постоянная занятость Полный день
Поделиться

Описание

Знание и понимание основ архитектуры современных корпоративных инфраструктур; Знание и понимание основ ИБ (в т.ч. Cyber Kill Chain, MITRE ATT CK, TTP) в части векторов атак и защиты от них; Понимание актуальных угроз информационной безопасности, базовые знания о методах атак и уязвимостях; Опыт расследования инцидентов ИБ; Понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ системах; Умение корректно интерпретировать различные события и выделять наиболее важную информацию; Понимание IRP, SOAR и SIEM систем; Навыки программирования на Python, Golang или любом другом скриптовом языке для разработки сценариев реагирования.

Обязанности

Разработка плейбуков для системы управления инцидентами (IRP); Разработка сценариев реагирования для системы оркестрации событий информационной безопасности (SOAR); Разработка, актуализация и адаптация процессов мониторинга и реагирования для Security Operations Center (SOC); Адаптация плейбуков, сценариев и процессов под конкретных заказчиков SOC; Разработка, актуализация и внедрение новых правил нормализации, корреляции, обогащения в SIEM системах; Участие в расследовании инцидентов информационной безопасности;
Откликнуться
20 дней назад Источник: trudvsem.ru
Рекомендуемые вакансии

Аналитик угроз в SOC

от 100 000 Р
  • ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ГАЗИНФОРМСЕРВИС"
  • Санкт-Петербург
Описание Знание и понимание основ архитектуры современных корпоративных инфраструктур Знание и понимание основ ИБ (в т.ч. Cyber Kill Chain, MITRE ATT CK, TTP) в части векторов атак и защиты от них ...
11.04.2024; Источник: trudvsem.ru
от 100 000 Р
Подробнее

Продуктовый аналитик ВКонтакте в команду ленты и рекомендаций

  • VK
  • Санкт-Петербург
Обязанности Наша команда совершенствует ключевые продукты для аудитории ВКонтакте: ленту новостей и рекомендации, социальный граф, комментарии, подкасты и многое другое. Их качество зависит от ...
09.04.2024; Источник: trudvsem.ru

Инженер по обслуживанию и ремонту автоматизированных систем управления технологическими процессами в электрических сетях

от 25 000 Р
  • ГОСУДАРСТВЕННОЕ БЮДЖЕТНОЕ УЧРЕЖДЕНИЕ ДОПОЛНИТЕЛЬНОГО ПРОФЕССИОНАЛЬНОГО ПЕДАГОГИЧЕСКОГО ОБРАЗОВАНИЯ ЦЕНТР ПОВЫШЕНИЯ КВАЛИФИКАЦИИ СПЕЦИАЛИСТОВ "ИНФОРМАЦИОННО-МЕТОДИЧЕСКИЙ ЦЕНТР" ПЕТРОДВОРЦОВОГО РАЙОНА САНКТ-ПЕТЕРБУРГА
  • Санкт-Петербург
Описание Знание языков формализации функциональных спецификаций Методы и приемы формализации задач Методы и средства проектирования программного обеспечения Методы и средства проектирования ...
15.04.2024; Источник: trudvsem.ru
от 25 000 Р
Подробнее