руководитель направления архитектуры мониторинга ИБ и SOC
ориентир по рынку
вакансия
зп не указана
в среднем
416 884 ₽
мэтч
Загрузи резюме, чтобы видеть мэтчи с вакансией
Загрузить
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузи резюме
загрузить резюме
описание
Команда развивает сервисы SOC и направления Threat Intelligence и Forensics.
задачи
Создавать и развивать сервисы SOC Формировать команды реагирования на инциденты Организовывать написание новых сценариев и правил реагирования для SOAR Security Vision Внедрять процессы автоматизации SOC Координировать работу группы при реагировании на инциденты Внедрять новые методики и инструменты реагирования Анализировать тенденции инцидентов Контролировать сроки реагирования Разрабатывать сценарии реагирования на сложные инциденты Участвовать в расследовании сложных инцидентов Развивать направления Threat Intelligence и Forensics
требования
Знать сетевые протоколы, Windows, Linux и командную строку Знать средства защиты: SIEM, IDS/IPS, FW, EDR Уметь анализировать журналы и сетевой трафик Знать Incident Response и Threat Hunting Знать типы киберугроз, векторы атак и методы проникновения Знать этапы кибератак, включая Cyber Kill Chain и MITRE ATT&CK Знать классификацию вредоносного программного обеспечения и методы обхода средств защиты Знать уязвимости операционных систем и сетевого оборудования, включая CVE Знать принципы работы TCP/IP, HTTP, DNS, SMTP и SMB Знать принципы сетевой безопасности, включая Firewall, IDS/IPS и VPN Знать техники социальной инженерии Уметь работать с SIEM: ELK, PT SIEM, KUMA, Splunk, QRadar и другими системами Уметь анализировать трафик с помощью Wireshark, PT NAD и Suricata Уметь анализировать вредоносное программное обеспечение Владеть методами форензики конечных устройств Уметь разрабатывать контент для SIEM Уметь работать с GitLab
ИТ-компания, аккредитована Минцифры, разрабатывает решения «Цифровая среда коммуникаций» — платформу для обмена контентом, сообщениями и видеоконференций, обслуживает проекты в страховании, энергетике, строительстве, финтехе и др.
Подробнее о компании →
Если просят выйти из iCloud, прислать код из SMS, запустить или установить что-то, перевести деньги — не соглашайся: это мошенничество.
Спроси Хайрика про вакансию
Сверит с твоим резюме, подскажет вилку и вопросы на собесе.
Спросить
статьи для DevOps-инженеров