Руководитель направления архитектуры мониторинга ИБ и сервисов (SOC)
Описание
Чем предстоит заниматься: cоздавать и развивать сервисы SOC; формировать IR команды; организовывать написания новых сценариев и правил реагирования для SOAR Security Vision; внедрять процессы автоматизации SOC; координировать работу членов группы при реагировании на инциденты; внедрять новые методики и инструменты реагирования; анализировать тренды инцидентов; контролировать соблюдения сроков реагирования; разрабатывать сценарии реагирования на сложные инциденты; участвовать в расследовании сложных инцидентов; развивать направления Threat Intelligence, Forensics. Чего мы ждем от тебя: знание сетевых протоколов, ОС (Windows/Linux), командной строки; знание средств защиты (SIEM, IDS/IPS, FW, EDR); анализ логов и трафика; Incident Response, Threat Hunting. знания типы киберугроз (Malware, Ransomware, Phishing, DDoS, APT); векторы атак и методы проникновения; этапы кибератак (Cyber Kill Chain, MITRE ATT&CK); классификация вредоносного ПО (вирусы, трояны, черви, руткиты); методы обхода средств защиты (Evasion Techniques); уязвимости операционных систем и сетевого оборудования (CVE); принципы работы основных протоколов (TCP/IP, HTTP, DNS, SMTP, SMB); принципы сетевой безопасности (Firewall, IDS/IPS, VPN); техники социальной инженерии; работа с SIEM (ELK, PT SIEM, KUMA, Splunk, QRadar и т.д.); анализ трафика (Wireshark, PT NAD, Suricata); анализ вредоносного ПО; Форензика Endpoint; разработка контента для SIEM; работа с контролем версий (GitLab).