Эксперт SOC осуществляет поиск и анализ релевантных угроз ИБ с целью создания и настройки автоматизированной логики детектирования, а также участвует в расследовании наиболее критичных инцидентов.
Участие во внешних проектах по SOC направлению
Формирование и сопровождение бэклога задач по разработке логики детектирования
Разработка логики детектирования атак (SIEM/XDR/EDR)
Анализ отчетов по актуальным угрозам и APT группировкам
Разработка тестов для эмуляции атак и верификации детектирования
Разработка сценариев обработки инцидентов для аналитиков 1 линии (Playbooks в тч в XDR)
Ретроспективный поиск угроз, не выявленных правилами корреляции (Threat Hunting)
Контроль полноты и достаточности покрытия логиками детектирования инфраструктуры, разработка roadmap