Санкт-Петербург. Рассматриваются кандидаты из других городов, готовые переехать.
Тип занятости:
Полный рабочий день
Место работы:
Работа на территории работодателя
Условия работы и компенсации
Все в соответствии с КЗОТ.
Обязанности
Изучение источников на предмет поиска артефактов атак; Подключение и настройка сбора логов от источников разного типа с интеграцией в SIEM-системы (KUMA, Ankey NG, MaxPatrol SIEM): ОС: Windows (Audit Policy, Sysmon), Linux (auditd, journald); Сетевое оборудование: firewall, прокси, IDS/IPS; Прикладное ПО и инфраструктура: веб-серверы, СУБД, Active Directory; Оценка полноты и корректности журналирования, выявление слепых зон; Выявление аномалий, проверка гипотез по техникам MITRE ATT CK и передач