Аналитик SOC (разработка сценариев угроз ИБ). — 12 июля 2026 г. в 15:02:02.507
Аналитик SOC (разработка сценариев угроз ИБ). Локация: Можно работать удаленно. Опыт: 1–3 года Зарплата: ₽. Обсуждается на собеседовании. Компания: Т1 Иннотех. Обязанности: • Разработка сценариев выявления инцидентов ИБ (use cases), • Написание и поддержание правил корреляции в SIEM, • Тестирование правил корреляции (в части функционала и нагрузки на SIEM), • Исследование угроз и эмуляция различных векторов атак с целью анализа возможности детектирования (определение требуемых источников, настроек логирования), • Наполнение и поддержание репозитория сценариев выявления инцидентов ИБ (библиотеки use cases), • Участие в подключении новых источников к SIEM, выработка рекомендаций по настройке уровня логирования на источниках. Требования: • Опыт работы в качестве специалиста/аналитика подразделений SOC/TI/TH от 2-х лет, • Уверенные знания операционных систем Windows/Linux/MacOS, • Знание принципов работы сетевых технологий и протоколов, • Опыт работы с SIEM-системами (Arcsight, ESM/Qradar/Splunk/KUMA), • Навыки эмулирования угроз в тестовой среде с целью проверки сценариев детектирования угроз, • Опыт написания сложной логики для правил корреляции, • Опыт работы со стеком ELK (elasticsearch/opensearch, kibana, logstash). Откликнуться. #Удаленка

