Детали вакансии

Информационная безопасность
Удаленка
Полная занятость
Apr 25

Аналитик ИБ (SIEM)

Аналитик ИБ (SIEM) в компании ЛАНИТ. Удаленная работа. Зарплата обсуждается на собеседовании. Обязанности включают аналитику событий, разработку корреляционных механизмов и поддержку ресурсов SIEM.

Обязанности: • Проведение аналитики событий: необходимо разбираться, насколько полно регистрируются признаки событий с конечных устройств; • Разработка корреляционных механизмов: описание сигнатур потенциальных инцидентов и создание вспомогательных инструментов на платформе SIEM; • Тестирование и отладка подготовленных механизмов для обеспечения их безотказной работы; • Поддержание библиотеки ресурсов SIEM в актуальном состоянии.

Требования: • Опыт разработки SIEM-контента: написание правил корреляции, нормализаторов и скриптов обнаружения инцидентов по событиям ИБ; • Тесная работа с SIEM-решениями: понимание их внутренней архитектуры, обработки событий, опыт конфигурирования и эксплуатации (конкретные вендоры не критичны, главное — понимание принципов); • Глубокое знание современных киберугроз, векторов атак, тактик и техник (MITRE ATT&CK), умение применять эти знания для создания логики обнаружения; • Понимание сетевых протоколов, архитектур операционных систем (Windows, Linux) и базовых средств ИБ (межсетевые экраны, IDS/IPS, антивирусы, DLP); • Опыт работы с механизмами аудита и логирования на различных узлах инфраструктуры; • Умение анализировать индикаторы компрометации и использовать их для обогащения событий; • Общий опыт в ИБ, включая понимание процессов SOC и жизненного цикла инцидентов.

cybersecurity
SIEM
SOC
MITRE ATT&CK

Не пропусти ни одну вакансию

Подпишись на наш Telegram-канал

Подписаться

Похожие вакансии

Разработчик технического обучения (SIEM/XDR)

Kaspersky Lab ищет опытного разработчика технического обучения (SIEM/XDR). Возможна удаленная работа. Навыки: Информационная безопасность.

K
Kaspersky Lab

Head of Information Security в компании Excdev

Head of Information Security в компании Excdev. Удаленно из любой страны. Зарплата от 2500 до 4000 USDT. Управление командой ИБ, экспертиза в PCI DSS, внедрение SIEM, DLP, PAM, MDM.

E
Excdev