Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой — после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Описания нет
задачи
Развивать процессы мониторинга безопасности, проектирования обнаружения угроз и поиска угроз;
Разрабатывать и оптимизировать сценарии обнаружения для SIEM, EDR/XDR, IDS/IPS;
Создавать правила корреляции, обогащение алертов и конвейеры обнаружения;
Проводить поиск угроз и расследование инцидентов информационной безопасности;
Анализировать индикаторы компрометации, тактики, техники и процедуры, телеметрию и выстраивать цепочки атак;
Выявлять признаки закрепления в системе, горизонтального перемещения, повышения привилегий, командных серверов и злоупотребления учетными данными;
Анализировать сетевой трафик с помощью специализированных инструментов;
Контролировать полноту телеметрии, централизованного логирования и покрытие детектирования;
Подготавливать рекомендации по улучшению обнаружения и устранению инцидентов;
Взаимодействовать с командами инфраструктуры, DevOps, SOC и безопасности.
требования
Опыт работы в SecOps, SOC, поиске угроз или реагировании на инциденты от 4–5 лет;
Практический опыт работы с SIEM, EDR/XDR, IDS/IPS и Threat Intelligence;
Опыт работы с Splunk, ELK, QRadar, Microsoft Sentinel или аналогами;
Опыт разработки логики обнаружения и правил корреляции;
Практический опыт поиска угроз и расследования инцидентов;
Глубокое понимание MITRE ATT&CK, анализа индикаторов компрометации и поведения злоумышленников;
Опыт анализа сетевой, конечной, аутентификационной и облачной телеметрии;
Базовые знания Linux, Windows, сетей и облачной инфраструктуры;
Английский язык на уровне уверенного чтения технической документации;
Будет плюсом опыт анализа поведения вредоносного ПО, знание Kubernetes и безопасности контейнеров, наличие сертификатов Security+, GCIH, GCIA, Splunk, Blue Team и других, а также навыки Python, Bash или PowerShell.