Аналитик процессов в SOC
от 100 000 руб.
Вакансия "Аналитик процессов в SOC"
Полная занятость, полный рабочий день
Опубликовано 11 апреля 2024 года
Обновлено 11 апреля 2024 года
Работодатель
ООО "ГАЗИНФОРМСЕРВИС"
Место работы
Город Санкт-Петербург, Кронштадтская улица, 10Аг. Санкт-Петербург
Обязанности
- Разработка плейбуков для системы управления инцидентами (IRP);
- Разработка сценариев реагирования для системы оркестрации событий информационной безопасности (SOAR);
- Разработка, актуализация и адаптация процессов мониторинга и реагирования для Security Operations Center (SOC);
- Адаптация плейбуков, сценариев и процессов под конкретных заказчиков SOC;
- Разработка, актуализация и внедрение новых правил нормализации, корреляции, обогащения в SIEM системах;
- Участие в расследовании инцидентов информационной безопасности;
Общие требования
- Знание и понимание основ архитектуры современных корпоративных инфраструктур;
- Знание и понимание основ ИБ (в т. ч. Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них;
- Понимание актуальных угроз информационной безопасности, базовые знания о методах атак и уязвимостях;
- Опыт расследования инцидентов ИБ;
- Понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ системах;
- Умение корректно интерпретировать различные события и выделять наиболее важную информацию;
- Понимание IRP, SOAR и SIEM систем;
- Навыки программирования на Python, Golang или любом другом скриптовом языке для разработки сценариев реагирования.
Требования к образованию
Высшее
Опыт работы
Не менее 2 лет
Загрузка...
Похожие вакансии
Специалист по защите информации
Курская область
ОБУЗ "КО НКЦ ИМЕНИ Г.Е. ОСТРОВЕРХОВА"
ОБУЗ "КО НКЦ ИМЕНИ Г.Е. ОСТРОВЕРХОВА"
30 000 – 50 000 руб.
Специалист по защите информации
Башкортостан, республика
ФГКУ КОМБИНАТ "ЗНАНИЕ" РОСРЕЗЕРВА
ФГКУ КОМБИНАТ "ЗНАНИЕ" РОСРЕЗЕРВА
21 724 руб.
Специалист по защите информации в телекоммуникационных системах и сетях
г. Москва
АО "УПАКОВОЧНЫЕ СИСТЕМЫ"
АО "УПАКОВОЧНЫЕ СИСТЕМЫ"
от 100 000 руб.
Специалист по защите информации в телекоммуникационных системах и сетях
г. Санкт-Петербург
ФБУ "ТФГИ ПО СЗФО"
ФБУ "ТФГИ ПО СЗФО"
от 28 000 руб.
Ведущий специалист
Челябинская область
АДМИНИСТРАЦИЯ ЕТКУЛЬСКОГО МУНИЦИПАЛЬНОГО РАЙОНА
АДМИНИСТРАЦИЯ ЕТКУЛЬСКОГО МУНИЦИПАЛЬНОГО РАЙОНА
22 200 – 24 000 руб.
Работодатель
ООО "ГАЗИНФОРМСЕРВИС"
ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ГАЗИНФОРМСЕРВИС"
Дата регистрации
11 февраля 2004 года
Юридический адрес
198096, г. Санкт-Петербург, ул. Кронштадтская, д. 10, литера А
Генеральный директор
Глыбовский Сергей Иосифович
с 17 апреля 2020 года