← К каталогу
УР

Уральский центр систем безопасности

Аналитик L3 SOC

УдалённоУровень не указанЕкатеринбург, Россия20 ч назад
О ВАКАНСИИ

Описание вакансии

Уральский центр систем безопасности (УЦСБ) – аккредитованная IT-компания – системный интегратор, реализующий масштабные проекты в сфере информационных технологий и информационной безопасности.

Входим в ТОП-15 крупнейших компаний России в сфере защиты информации и более 19 лет оказываем бизнесу услуги в области проектирования, разработки и внедрения комплексных проектов в сфере IT и инженерных систем.

У нас работают более 1000 талантливых сотрудников. Нашим новым коллегой можешь стать ты!

Готовы рассматривать в том числе кандидатов из разных регионов с условиями удалённой работы.

Задачи:

  • Проведение проактивного поиска киберугроз - выявление скрытых следов компрометации и нелегитимной активности в IT-инфраструктуре.
  • Проработка и совершенствование механизмов сбора событий информационной безопасности.
  • Разработка и настройка правил детектирования в SIEM, IDS/IPS, EDR.
  • Минимизация ложноположительных срабатываний правил и сигнатур в средствах мониторинга.
  • Формирование детализированных отчетов о реагировании с реконструкцией хронологии кибератаки, а также разработка рекомендаций по снижению вероятности повторения инцидентов.
  • Разработка сценариев обработки инцидентов для аналитиков 1-й линии (плейбуки, сценарии автоматизированного реагирования, SOP).

Что нужно, чтобы успешно работать:

  • Опыт работы с MaxPatrol SIEM, KUMA SIEM или R-Vision SIEM.
  • Знание основных векторов атак на корпоративные сети, способов противодействия и методов детектирования.
  • Знание современных методов классификации тактик и техник атакующих (Mitre Attack, Kill Chain).
  • Умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО, access логи и др).
  • Умение разрабатывать логику детектирующих правил по обнаружению атак и аномалий.
  • Опыт работы с сетевыми и узловыми индикаторами компрометации (IOC) в различных форматах (STIX, OpenIOC, Yara, Snort).

Преимуществом будет:

  • Опыт работы аналитиком SOC.
  • Опыт…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU