Руководитель направления архитектуры мониторинга ИБ и сервисов (SOC)
ИТ-компания «Лоция»
УдалёнкаРоссияLead
Linux
Описание вакансии
Руководитель направления архитектуры мониторинга ИБ и сервисов (SOC)
Employment type: Полный рабочий день
Grade: Lead
Skills: Linux, Информационная безопасность
Description:
Чем предстоит заниматься:
cоздавать и развивать сервисы SOC;
формировать IR команды;
организовывать написания новых сценариев и правил реагирования для SOAR Security Vision;
внедрять процессы автоматизации SOC;
координировать работу членов группы при реагировании на инциденты;
внедрять новые методики и инструменты реагирования;
анализировать тренды инцидентов;
контролировать соблюдения сроков реагирования;
разрабатывать сценарии реагирования на сложные инциденты;
участвовать в расследовании сложных инцидентов;
развивать направления Threat Intelligence, Forensics.
Чего мы ждем от тебя:
знание сетевых протоколов, ОС (Windows/Linux), командной строки;
знание средств защиты (SIEM, IDS/IPS, FW, EDR);
анализ логов и трафика;
Incident Response, Threat Hunting.
знания типы киберугроз (Malware, Ransomware, Phishing, DDoS, APT);
векторы атак и методы проникновения;
этапы кибератак (Cyber Kill Chain, MITRE ATT&CK);
классификация вредоносного ПО (вирусы, трояны, черви, руткиты);
методы обхода средств защиты (Evasion Techniques);
уязвимости операционных систем и сетевого оборудования (CVE);
принципы работы основных протоколов (TCP/IP, HTTP, DNS, SMTP, SMB);
принципы сетевой безопасности (Firewall, IDS/IPS, VPN);
техники социальной инженерии;
работа с SIEM (ELK, PT SIEM, KUMA, Splunk, QRadar и т.д.);
анализ трафика (Wireshark, PT NAD, Suricata);
анализ вредоносного ПО;
Форензика Endpoint;
разработка контента для SIEM;
работа с контролем версий (GitLab).
Анонимная аналитика
Мы используем анонимную аналитику, чтобы улучшать поиск вакансий и работу сайта.