аналитик данных мониторинга инцидентов безопасности
ориентир по рынку
вакансия
зп не указана
в среднем
239 584 ₽
мэтч
Загрузи резюме, чтобы видеть мэтчи с вакансией
Загрузить
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
загрузить резюме
задачи
Выполнять триаж, расследование и реагирование на инциденты информационной безопасности по SLA; Анализировать существующие корреляционные правила для снижения ложноположительных срабатываний и донастройки логики; Самостоятельно писать новые правила корреляции на основе инцидентов, данных об угрозах и матрицы MITRE ATT&CK; Строить таймлайн атаки и писать отчёты по инцидентам; Автоматизировать задачи с помощью скриптов.
требования
Опыт работы в SOC от 3 лет, включая опыт на позиции L1; Уверенно владеете Splunk: SPL, Splunk ES (Notable Events, Investigation Workbench), CIM; Понимаете процессы SOC: триаж, расследование, реагирование, работа по SLA; Понимаете модель эскалации между линиями: критерии передачи и требования к подготовке информации от L1; Знаете MITRE ATT&CK, понимаете работу EDR, XDR, NGFW, IDS, IPS, WAF; Понимаете сетевые протоколы TCP, IP, DNS, HTTP, HTTPS; Имеете базовые навыки программирования и скриптинга для автоматизации; Обладаете стрессоустойчивостью, готовы к сменному графику; Будет плюсом сертификации Splunk Power User, Splunk ES Admin, GCIH, CySA+, опыт работы с SOAR, опыт detection engineering.
Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.
Про зарплаты
Анонимные данные по зарплатам и грейдам. Можно сверить вилку с рынком.
Посмотреть зарплаты