аналитик данных
генерация резюме под вакансию
сопроводительное письмо
описание
Описания нет
задачи
- Выполнять триаж, расследование и реагирование на инциденты информационной безопасности по SLA;
- Анализировать существующие корреляционные правила для снижения ложноположительных срабатываний и донастройки логики;
- Самостоятельно писать новые правила корреляции на основе инцидентов, данных об угрозах и матрицы MITRE ATT&CK;
- Строить таймлайн атаки и писать отчёты по инцидентам;
- Автоматизировать задачи с помощью скриптов.
требования
- Опыт работы в SOC от 3 лет, включая опыт на позиции L1;
- Уверенно владеете Splunk: SPL, Splunk ES (Notable Events, Investigation Workbench), CIM;
- Понимаете процессы SOC: триаж, расследование, реагирование, работа по SLA;
- Понимаете модель эскалации между линиями: критерии передачи и требования к подготовке информации от L1;
- Знаете MITRE ATT&CK, понимаете работу EDR, XDR, NGFW, IDS, IPS, WAF;
- Понимаете сетевые протоколы TCP, IP, DNS, HTTP, HTTPS;
- Имеете базовые навыки программирования и скриптинга для автоматизации;
- Обладаете стрессоустойчивостью, готовы к сменному графику;
- Будет плюсом сертификации Splunk Power User, Splunk ES Admin, GCIH, CySA+, опыт работы с SOAR, опыт detection engineering.
условия
- Условий в вакансии нет
навыки
Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.