NDA
22 июл

аналитик данных мониторинга инцидентов безопасности

ориентир по рынку
вакансия зп не указана
в среднем 239 584 ₽
Загрузи резюме, чтобы видеть мэтчи с вакансией

подготовьтесь к отклику

ai-инструменты

Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме

описание

Описания нет

задачи

  • Выполнять триаж, расследование и реагирование на инциденты информационной безопасности по SLA;
  • Анализировать существующие корреляционные правила для снижения ложноположительных срабатываний и донастройки логики;
  • Самостоятельно писать новые правила корреляции на основе инцидентов, данных об угрозах и матрицы MITRE ATT&CK;
  • Строить таймлайн атаки и писать отчёты по инцидентам;
  • Автоматизировать задачи с помощью скриптов.

требования

  • Опыт работы в SOC от 3 лет, включая опыт на позиции L1;
  • Уверенно владеете Splunk: SPL, Splunk ES (Notable Events, Investigation Workbench), CIM;
  • Понимаете процессы SOC: триаж, расследование, реагирование, работа по SLA;
  • Понимаете модель эскалации между линиями: критерии передачи и требования к подготовке информации от L1;
  • Знаете MITRE ATT&CK, понимаете работу EDR, XDR, NGFW, IDS, IPS, WAF;
  • Понимаете сетевые протоколы TCP, IP, DNS, HTTP, HTTPS;
  • Имеете базовые навыки программирования и скриптинга для автоматизации;
  • Обладаете стрессоустойчивостью, готовы к сменному графику;
  • Будет плюсом сертификации Splunk Power User, Splunk ES Admin, GCIH, CySA+, опыт работы с SOAR, опыт detection engineering.

условия

  • Условий в вакансии нет

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.

Про зарплаты

Анонимные данные по зарплатам и грейдам.
Можно сверить вилку с рынком.

Посмотреть зарплаты

Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайтесь: это мошенничество.