Кого мы ищем? Продуктового аналитика, который будет исследовать потребности пользователей, анализировать данные по продукту, выявлять точки роста и формировать ...
Аналитик SOC( BTS Digital )
Описание вакансии
компания "bts digital"
обязанности:-
углубленный анализ инцидентов иб, эскалированных с l1
-
подтверждение/опровержение инцидентов на основе дополнительного анализа логов и сетевого трафика
-
проведение расследований: определение вектора атаки, масштаба инцидента
-
первичное реагирование: изоляция узлов, блокировка учетных записей, ограничение доступа, взаимодействие с админами
-
создание и оптимизация корреляционных правил и сценариев в siem
-
тюнинг систем мониторинга (уменьшение количества false positive)
-
подготовка отчетов по инцидентам и предложение мер по устранению уязвимостей
-
обогащение базы знаний soc новыми сценариями атак
-
взаимодействие с l3/dfir/threat intelligence для эскалации сложных инцидентов
-
уверенные знания ос windows/linux, навыки работы с логами, журналами безопасности
-
углубленное понимание архитектуры сетей и протоколов (tcp/ip, dns, http/s, smtp, smb и др.)
-
опыт работы с siem такие как splunk, qradar, elk, и др. и разработка и настройка корреляционных правил
-
навыки работы с системами защиты (ids/ips, waf, edr, dlp, mdm, sandbox)
-
умение анализировать сетевой трафик (wireshark, tcpdump) и артефакты атак (ioc, pcap, sysmon-логи)
-
опыт расследования фишинговых атак, malware-инцидентов, bruteforce, privilege escalation и так далее
-
знание методологий и стандартов: mitre att&ck, cyber kill chain, nist incident handling
-
навыки скриптинга (python, bash, powershell) для автоматизации расследований
-
английский язык на уровне уверенного чтения тех. документации и написания отчетов/переписки с вендорами
желательные навыки
-
опыт реверс-инжиниринга или форензики (dfir)
-
знание облачных платформ (aws, azure, gcp) и систем контейнеризации (docker, kubernetes)
-
опыт работы с threat intelligence платформами
-
сертификаты: comptia cysa+, gcia, gcih, ecih или вендорские splunk, qradar и так далее



