Аналитик угроз в SOC
На работу требуется аналитик угроз в soc.
Требования:
Higher образование
Опыт работы от 2 лет
Должностные обязанности:
Разработка и предоставление рекомендаций по выявленным угрозам и уязвимостям
Разработка, актуализация и внедрение новых правил нормализации, корреляции, обогащения в SIEM системах
Работа в Threat Intelligence Platform, анализ выходных данных, подключение внешних источников
Анализ критичности и актуальности IOC (indicator of compromise)
Передача данных об актуальных киберугрозах (Threat Intelligence) в различные продукты и сервисы компании в виде IOC
Анализ новых векторов атак и поиск аномалий в инфраструктурах (Threat Hunting)
Моделирование угроз и атак для выявления индикаторов компрометации (IoC)
Участие в расследовании инцидентов информационной безопасности
Условия:
Полный рабочий день