#senior #удаленка
ИТ-компания «Лоция»
Руководитель направления архитектуры мониторинга ИБ и сервисов (SOC)
Можно удалённо
☑️ Чем предстоит заниматься
-Создание и развитие сервисов SOC
-Формирование IR-команд
-Организация разработки новых сценариев и правил реагирования для SOAR Security Vision
-Внедрение процессов автоматизации SOC
-Координация действий участников группы при реагировании на инциденты
-Внедрение новых методик и инструментов реагирования
-Анализ трендов инцидентов
-Контроль соблюдения сроков реагирования
-Разработка сценариев реагирования на сложные инциденты
-Участие в расследовании сложных инцидентов
-Развитие направлений Threat Intelligence и Forensics
☑️ Наши пожелания к кандидатам
-Знание сетевых протоколов, ОС (Windows/Linux), командной строки
-Знание средств защиты (SIEM, IDS/IPS, FW, EDR)
-Анализ логов и трафика
-Incident Response, Threat Hunting
-Понимание типов киберугроз (Malware, Ransomware, Phishing, DDoS, APT)
-Векторы атак и методы проникновения, этапы кибератаки (Cyber Kill Chain, MITRE ATT&CK)
-Классификация вредоносного ПО, методы обхода защиты (Evasion Techniques)
-Уязвимости ОС и сетевого оборудования (CVE), принципы работы протоколов (TCP/IP, HTTP, DNS, SMTP, SMB)
-Принципы сетевой безопасности (Firewall, IDS/IPS, VPN), техники социальной инженерии
-Опыт работы с SIEM (ELK, PT SIEM, KUMA, Splunk, QRadar и т.п.)
-Анализ трафика (Wireshark, PT NAD, Suricata), анализ вредоносного ПО, Endpoint Forensics
-Разработка контента SIEM, системы контроля версий (GitLab)
Контакты: welcome@loodsen.ru
🔥 Подписаться на наши каналы / @best_itjob / @it_rab
Post #607
541