Аналитик угроз в SOC

Обязанности

  • Разработка и предоставление рекомендаций по выявленным угрозам и уязвимостям
  • Разработка, актуализация и внедрение новых правил нормализации, корреляции, обогащения в SIEM системах
  • Работа в Threat Intelligence Platform, анализ выходных данных, подключение внешних источников
  • Анализ критичности и актуальности IOC (indicator of compromise)
  • Передача данных об актуальных киберугрозах (Threat Intelligence) в различные продукты и сервисы компании в виде IOC
  • Анализ новых векторов атак и поиск аномалий в инфраструктурах (Threat Hunting)
  • Моделирование угроз и атак для выявления индикаторов компрометации (IoC)
  • Участие в расследовании инцидентов информационной безопасности

Общие требования

  • Знание и понимание основ архитектуры современных корпоративных инфраструктур
  • Знание и понимание основ ИБ (в т. ч. Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них
  • Понимание актуальных угроз информационной безопасности, базовые знания о методах атак и уязвимостях
  • Опыт расследования инцидентов ИБ; понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ системах
  • Умение корректно интерпретировать различные события и выделять наиболее важную информацию
  • Понимание индикаторов компрометации информационных систем и методов их обнаружения
  • Навыки программирования на Python, Golang или любом другом скриптовом языке для автоматизации рутинных задач

Требования к образованию

Высшее

Адрес

Город Санкт-Петербург, Кронштадтская улица, 10А

Работодатель

Сокращенно ООО "ГАЗИНФОРМСЕРВИС"
Официально ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "ГАЗИНФОРМСЕРВИС"
ОГРН 1047833006099 (от 11 февраля 2004 года)
ИНН 7838017968
Постановка на учет Межрайонная инспекция Федеральной налоговой службы №19 по Санкт-Петербургу, 1 июля 2005 года
Вид деятельности Деятельность, связанная с использованием вычислительной техники и информационных технологий, прочая
Регион Санкт-Петербург
Адрес
Телефоны 8 (365) 260-07-38, 8 (800) 505-05-02, 8 (812) 329-40-04, 8 (812) 677-20-50, 8 (978) 974-43-44
Email [email protected]
Генеральный директор Глыбовский Сергей Иосифович
Работники 1085 человек (по данным ФНС на 31 декабря 2020 года)
Уставный капитал 200,000 руб.

Похожие вакансии

1. Программист-разработчик
АО "ИСТ"
от 170000 руб.
2. Разработчик SEO
ООО "АВС-ТЕКСТИЛЬ"
от 30000 руб.
3. ведущий инженер-сметчик
ЗАО"ТЕЛРОС"
от 0 руб.
4. Начальник бюро сертификации ПО и ПАК
АО "ИСТ"
от 150000 руб.
5. Монтажник радиоэлектронной аппаратуры и приборов
ООО "НПО КОЛИБРИ"
от 50000 руб.
6. Специалист поддержки 1 линии
ООО "ФОРТИС"
от 0 руб.
7. Схемотехник
ООО "НПО КОЛИБРИ"
от 0 руб.
8. инженер-конструктор
ООО "СПБЭК-МАЙНИНГ"
от 0 руб.
9. Руководитель направления информационной безопасности ОКИИ
АО "ПЕТЕРБУРГСКАЯ СБЫТОВАЯ КОМПАНИЯ"
от 140242 руб.


Вакансия "Аналитик угроз в SOC" от ООО "ГАЗИНФОРМСЕРВИС" опубликована 11 апреля 2024 года.

Источник информации — ОБВ "Работа в России".