Ведущий аналитик по анализу киберугроз (SOC L3, Linux\MacOS).



Локация:
Москва.

Опыт: от 3 до 6 лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: BI.ZONE



Обязанности:

• Изучать современные атаки и разрабатывать правила корреляции для их детектирования;

• Исследовать различные источники событий;

• Участвовать в развитии BI.ZONE EDR и сервисов BI.ZONE (Threat Detection and Response, Compromise Assessment);

• Участвовать в расследовании наиболее сложных инцидентов.



Требования:

• Глубокие знания о Linux и MacOS системах;

• Опыт работы с конфигурационными файлами Auditd, Auditbeat, OSQuery;

• Опыт написания правил корреляции для Linux и MacOS систем

• Опыт расследования инцидентов;

• Опыт анализа логов от различных систем, умение их правильно интерпретировать;

• Опыт работы с SIEM системами (желательно IBM QRadar, MaxPatrol SIEM);

• Опыт работы с ELK.



👨🏻‍💻 Откликнуться.



#Офис #ИБ