TGStat
TGStat
Введите текст для поиска
Расширенный поиск каналов
  • Язык сайта
    flag Russian flag English flag Uzbek
  • Вход на сайт
  • Каталог
    Каталог каналов и чатов Региональные подборки Тематические подборки Платные каналы Поиск каналов
    Добавить канал/чат
  • Рейтинги
    Рейтинг каналов Рейтинг чатов Рейтинг публикаций
    Рейтинги брендов и персон
  • Аналитика
  • Поиск по публикациям
  • Мониторинг Telegram
  • Продвижение
    Реклама через Яндекс Бизнес Реклама в каналах через TGStat Agency Реклама на сайте TGStat.ru
Вакансии в ИБ | infosec

8 Oct, 21:49

Открыть в Telegram Поделиться Пожаловаться

Аналитик SOC.
 
Локация: Можно работать удаленно.
Опыт: 3 - 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Xello.
 
Чем предстоит заниматься:
•  Разработка и доработка правил нормализации, обогащения и корреляции событий ИБ для различных источников;
•  Внедрение механизмов/правил детектирования;
•  Валидация созданных детектов через имитацию реальных атак;
•  Разработка, актуализация и внедрение сценариев реагирования (IR playbooks) на инциденты ИБ;
•  Подготовка сценариев автоматизации;
•  Расследование и своевременная эскалация инцидентов ИБ;
•  Документирование конфигурации, интеграций и инструкций по настройке систем.
 
Требования:
•  Опыт разработки правил корреляции и детектирования «с нуля» под конкретные угрозы и TTP, опыт тестирования их эффективности (анализ false positive/negative);
•  Опыт расследования инцидентов ИБ и разработки рекомендаций по их предотвращению;
•  Опыт автоматизации внутренних процессов работы SIEM, SOAR;
•  Опыт работы с Windows\Linux-системами и понимание основных векторов атак на них;
•  Знание основных векторов атак на сетевом уровне и уровне веб-приложений и API;
•  Базовые знания написания скриптов (bash, PowerShell, Python);
•  Навыки написания запросов SQL, правил Yara, Sigma;
•  Понимание способов обнаружения основных векторов и типов атак, тактик и техник атакующих (Cyber Kill Chain, MITRE ATT&CK, TTP и т. д.);
•  Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т. д.;
•  Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД;
•  Углубленные знания: SIEM-систем (Wazuh, ELK и пр.), OWASP.
 
✈ Откликнуться.
 
#Удаленка

2.6k 0 30 17
Каталог
Каталог каналов и чатов Подборки каналов Поиск каналов Добавить канал/чат
Рейтинги
Рейтинг каналов Telegram Рейтинг чатов Telegram Рейтинг публикаций Рейтинги брендов и персон
API
API статистики API поиска публикаций API Callback
Наши каналы
@TGStat @TGStat_Chat @telepulse @TGStatAPI
Почитать
Академия TGStat Исследование Telegram 2019 Исследование Telegram 2021 Исследование Telegram 2023
Контакты
Справочный центр Поддержка Почта Вакансии
Всякая всячина
Пользовательское соглашение Политика конфиденциальности Публичная оферта
Наши боты
@TGStat_Bot @SearcheeBot @TGAlertsBot @tg_analytics_bot @TGStatChatBot