Чем предстоит заниматься:

  • cоздавать и развивать сервисы SOC;
  • формировать IR команды;
  • организовывать написания новых сценариев и правил реагирования для SOAR Security Vision;
  • внедрять процессы автоматизации SOC;
  • координировать работу членов группы при реагировании на инциденты;
  • внедрять новые методики и инструменты реагирования;
  • анализировать тренды инцидентов;
  • контролировать соблюдения сроков реагирования;
  • разрабатывать сценарии реагирования на сложные инциденты;
  • участвовать в расследовании сложных инцидентов;
  • развивать направления Threat Intelligence, Forensics​​​​​​​​​​​​​​.

Чего мы ждем от тебя:

  • знание сетевых протоколов, ОС (Windows/Linux), командной строки;
  • знание средств защиты (SIEM, IDS/IPS, FW, EDR);
  • анализ логов и трафика;
  • Incident Response, Threat Hunting.
  • знания типы киберугроз (Malware, Ransomware, Phishing, DDoS, APT);
  • векторы атак и методы проникновения;
  • этапы кибератак (Cyber Kill Chain, MITRE ATT&CK);
  • классификация вредоносного ПО (вирусы, трояны, черви, руткиты);
  • методы обхода средств защиты (Evasion Techniques);
  • уязвимости операционных систем и сетевого оборудования (CVE);
  • принципы работы основных протоколов (TCP/IP, HTTP, DNS, SMTP, SMB);
  • принципы сетевой безопасности (Firewall, IDS/IPS, VPN);
  • техники социальной инженерии;
  • работа с SIEM (ELK, PT SIEM, KUMA, Splunk, QRadar и т.д.);
  • анализ трафика (Wireshark, PT NAD, Suricata);
  • анализ вредоносного ПО;
  • Форензика Endpoint;
  • разработка контента для SIEM;
  • работа с контролем версий (GitLab).