Аналитик по реагированию на инциденты
Переведено автоматически с языка оригинала. Читать оригинал по-грузински →
SOFTSWISS рад объявить о вакансии на должность аналитика по реагированию на инциденты
Обзор: SOFTSWISS ищет аналитика по реагированию на инциденты для присоединения к нашей круглосуточной команде реагирования на инциденты. В этой роли вы будете реагировать на инциденты безопасности и расследовать их по всей компании, координировать реагирование на инциденты с соответствующими командами и помогать обеспечивать своевременное и эффективное разрешение инцидентов.
Ключевые обязанности: - Участие в реагировании на инциденты безопасности - Выполнение базовых первичных мер реагирования на инциденты / сортировка - Выполнение (и мониторинг выполнения) задач, назначенных на основе результатов планирования - Разработка и обновление инструкций для проверки предупреждений - Мониторинг предупреждений в соответствии с SLA - Представление предложений по оптимизации используемых инструментов и процессов - Должность работает по графику 2 на 2 дня отдыха, включая 12-часовой дневной смены, 12-часовую ночную смену на следующий день и 2 дня отдыха после этого
Требуемый опыт: - Базовые навыки анализа индикаторов компрометации (IoC) с использованием общедоступных инструментов (VirusTotal, AnyRun и т. д.) - Опыт работы с Splunk/Clickhouse/SQL на уровне написания простых поисковых запросов и интерпретации результатов - Опыт работы с SOAR/IRP - Общее понимание текущих киберугроз и основных методов атак - Базовые навыки программирования на Python, PowerShell или Bash для автоматизации рутинных задач - Знания операционных систем (Linux/Windows) на уровне младшего администратора системы - Понимание фреймворка MITRE ATT&CK и Cyber Kill Chain - Способность анализировать и обрабатывать большие объемы данных, включая журналы и сортировку - Навыки сильного общения и командной работы: способность четко выражать мысли, задавать актуальные вопросы и эффективно сотрудничать с коллегами из разных команд, особенно во время реагирования на инциденты - Аналитический и гибкий склад ума: способность подходить к проблемам с разных сторон, строить логические цепочки, принимать обоснованные решения и самостоятельно предлагать решения - Проактивность и ответственность: берет на себя ответственность за решения и результаты, проверяет свою работу, учится на ошибках и отзывах и активно развивает профессиональные навыки
Желательно: - Знания лучших практик информационной безопасности (NIST, ISO) и способность цитировать их при необходимости - Базовые знания Docker и Kubernetes, понимание их функций мониторинга - Опыт написания правил корреляции в SIEM - Опыт работы с инструментами анализа сетевого трафика (NTA) - Опыт работы с онлайн-сервисами репутации (VT, AnyRun, IPAbuseDB и т. д.) - Опыт разработки инструкций для проверки предупреждений и/или написания сценариев реагирования на инциденты информационной безопасности - Опыт работы с Kafka, ELK, Graylog и т. д. - Сильный опыт администрирования систем Linux - Экспертиза в области сетевого, хост- и облачного анализа и расследования - Глубокое понимание конвейеров атак (MITRE ATT&CK Framework, Cyber Kill-Chain) - Знакомство с CI/CD, жизненным циклом разработки программного обеспечения и инфраструктурой как кодом (Terraform/Ansible и т. д.) - Профессиональное владение автоматизацией (Bash/PowerShell, Python) - Опыт сбора, доставки и нормализации журналов - Сильные знания открытых решений для безопасности конечных точек и инфраструктуры, таких как Audit.d, Sysmon, AppArmor, SELinux и т. д. - Базовые навыки статического и динамического анализа вредоносного ПО - Опыт наступательных действий (тестирование на проникновение, красная команда)
Наши преимущества: - Частное медицинское страхование - Спортивные льготы - Комплексная программа психического здоровья - Бесплатные уроки английского языка (онлайн) - Курсы местного языка - Оплачиваемый отпуск - Поддержка отпуска по беременности и родам - Вознаграждения за программу рекомендаций - Повышение квалификации, внутренние семинары и участие в профессиональных конференциях и корпоративных мероприятиях
Заинтересованные кандидаты, пожалуйста, нажмите кнопку "Применить (На другом сайте)".
Мы публикуем копию этого объявления, чтобы его нашли те, кто ищет работу в Грузии, со ссылкой на первоисточник. Если оно ваше, вы можете взять управление им на себя, или попросить нас его снять.
Полученное объявление становится прямым: показывается выше зеркальных копий, отклики приходят в вашу панель, а объявление попадает в поиск вакансий Google.