💼 SOC Expert
💰 Не указана
🔸 Требования:
- Опыт аналитика SOC
- Root cause analysis инцидентов
- IOC (STIX, OpenIOC, Yara, Snort)
- Sigma правила детектирования
- SIEM/XDR/EDR, межсетевые экраны, IDS/IPS
- Способы атак и методы обнаружения
🔸 Обязанности:
- Разработка логики детектирования атак
- Анализ APT группировок, отчеты об угрозах
- Разработка тестов эмуляции атак
- Playbooks для аналитиков
- Threat Hunting, ретроспективный поиск
- Минимизация ложноположительных срабатываний
🔸 Условия:
- Внешние SOC проекты
- Линия эскалации для критичных инцидентов
- Тренинги и обучения
📍Как связаться: ТУТ
IT Обучение| Стажировки | Практикумы | Программирование
Post #3207
298