Проект направлен на разработку SIEM-системs для централизованного управления безопасностью, событиями и информацией, которая эффективно и оперативно решает задачу выявления атак и инцидентов, анализирует и управляет событиями информационной безопасности всей IT-инфраструктуры.
Обязанности
• проведение событийной аналитики (исследования полноты регистрируемых признаков событий с конечных устройств);
• разработка вспомогательного аналитического инструментария, а также корреляционных механизмов на платформе SIEM (описание сигнатур потенциальных инцидентов);
• тестирование и отладка подготовленных механизмов на платформе SIEM;
• поддержание в актуальном состоянии библиотеки ресурсов на платформе SIEM.
Обязательные требования
• опыт работы с SIEM-решениями;
• знание сетевых протоколов, архитектур современных операционных систем и технологий защиты информации;
• опыт работы с различными СрЗИ (DLP/IPS/AV/FW/Proxy/AF, IRP, TI и пр.);
• опыт работы с механизмами аудита на конечных устройствах;
• знание современных угроз, уязвимостей, типичных атак на информационные системы, утилит для их реализации;
• знания принципов, методов, техник и инструментов проведения современных компьютерных атак (понимание тактик и техник фреймворка MITRE);
• опыт работы с индикаторами компрометации информационных систем и методам их обнаружения
• навыки описания сигнатур SIEM (разработка корреляционных механизмов);
• навыки и опыт в области анализа защищенности информационных систем (тестирования на проникновение): веб-приложения, инфраструктурные сервисы, беспроводные сети, бинарный анализ и пр.;
• навыки администрирования инфраструктуры (ОС (Windows, Unix), сетевого оборудования, СУБД, средств защиты информации, инфраструктурных сервисов);
• опыт реализации масштабных проектов в области ИБ/ИТ.
Будет плюсом
• опыт работы в SОС на позиции аналитика (желательно L3+ – разработка контента);
• опыт работы с MP SIEM, опционально – KUMA, MF ArcSight, QRadar;
• знание технологий анализа и визуализации данных;
• наличие сертификатов по направлению ИТ/ИБ.