← К каталогу
КЛ

Клируэй Текнолоджис

Специалист по информационной безопасности / SOC-аналитик (СВР EDR)

УдалённоУровень не указанМосква, Россиявчера
О ВАКАНСИИ

Описание вакансии

Мы ищем специалиста по информационной безопасности, который будет участвовать в развитии системы СВР EDR с позиции практического пользователя, SOC-аналитика и эксперта по киберугрозам.

Основная задача роли - помогать формировать требования к функциональности EDR, участвовать в настройке и эксплуатации системы для внутреннего использования, анализировать события безопасности, разрабатывать сценарии обнаружения угроз и предлагать улучшения продукта на основе актуального ландшафта угроз и практики расследования инцидентов.

Чем предстоит заниматься

Аналитика требований и развитие продукта:

  • Формировать функциональные и экспертные требования к системе СВР EDR в части информационной безопасности.
  • Описывать сценарии работы SOC-аналитиков, администраторов ИБ и специалистов по реагированию на инциденты.
  • Участвовать в проработке требований к сбору телеметрии с конечных устройств.
  • Формировать требования к механизмам обнаружения угроз: IoC, IoA, поведенческие и корреляционные правила, исключения, подавления и приоритизация событий.
  • Участвовать в проектировании сценариев реагирования на инциденты.
  • Анализировать возможности EDR/XDR/SIEM/SOAR-решений и готовить предложения по развитию продукта.
  • Участвовать в постановке задач для аналитиков, разработчиков и тестировщиков.
  • Проверять реализованный функционал с точки зрения практической применимости для специалистов по ИБ.
  • Подготавливать тестовые сценарии и экспертные заключения по новым функциям продукта.
  • Участвовать в формировании пользовательской и технической документации.

Эксплуатация и настройка СВР EDR:

  • Администрировать и сопровождать внутреннюю инсталляцию СВР EDR.
  • Настраивать политики контроля, правила обнаружения, исключения и сценарии реагирования.
  • Контролировать качество собираемой телеметрии и выявлять пробелы в видимости на конечных устройствах.
  • Анализировать срабатывания системы, расследовать ложноположительные и ложноотрицательные события.
  • Подготавливать предложения по…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU