fokcus

Специалист по мониторингу ИБ

Selectel · Санкт-Петербург · гибрид

Свежая вакансия Появилась 27 дн назад

Обязанности: подключение и интеграция новых источников security-логов, нормализация и обогащение данных, разработка и настройка правил корреляции событий, анализ алертов и первичное реагирование на инциденты, участие в расследованиях, взаимодействие с командами по рискам и уязвимостям, документирование и сопровождение контента.

Требования: опыт работы в информационной безопасности (желательно SOC), знание принципов работы SIEM, опыт написания и отладки правил обнаружения, знание MITRE ATT&CK Framework, опыт работы с логами ОС (Windows, Linux), сетевых устройств (Firewall, Proxy, DNS), NIDS, EDR, приложений, навыки парсинга и нормализации логов.

Навыки

Показать как в источнике
Специалист по мониторингу ИБ.

Локация: #Санкт_Петербург.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Selectel.

Обязанности:
•  Расширение покрытия мониторинга: Подключение и интеграция новых источников событий (security-logs) с критически важных узлов инфраструктуры, обеспечение полной видимости угроз;
•  Нормализация и обогащение данных: Структурирование сырых логов для повышения качества данных и точности детектирования. Разработка правил детектирования;
•  Создание и настройка правил корреляции событий для выявления сложных многоэтапных атак, анализ FP, снижение уровня "шума", аудит и актуализация существующего контента, управление исключениями;
•  Мониторинг и реагирование SIEM: Анализ алертов, квалификация инцидентов и проведение первичного реагирования на атаки для минимизации ущерба, формирование гипотез Threat Hunting, участие в проведении расследований;
•  Взаимодействие с командами по анализу рисков, митигации уязвимостей, проведении расследований инцидентов;
•  Документирование и сопровождение контента: правила по детектированию угроз, подключенные источник, парсеры и др.

Требования:
•  Опыт работы в сфере информационной безопасности (желательно в SOC);
•  Понимание принципов работы SIEM‑систем;
•  Опыт написания и отладки правил обнаружения;
•  Знание MITRE ATT&CK Framework и умение применять его на практике;
•  Опыт работы с логами различных систем: ОС (Windows, Linux), сети (Firewall, Proxy, DNS), NIDS, EDR, приложения;
•  Навыки парсинга и нормализации логов.

✈ Откликнуться.

#Гибрид

Похожие вакансии