Ardent ищет аналитика по обнаружению и мониторингу для работы в нашей команде.
Это удалённая позиция с ожидаемыми поездками в Таллахасси, штат Флорида.
Описание позиции:
Ardent ищет аналитика по обнаружению и мониторингу, который проверяет, формирует ли авторизованная тестовая активность точную телеметрию безопасности и выявляют ли процессы обнаружения агентства события, проводят ли их триаж, эскалацию и документирование в соответствии с утверждёнными критериями. Аналитик выступает специалистом со стороны защитника, связывая смоделированную активность с доказательствами в SIEM, EDR, сети, идентификации и системах тикетов в потенциально широкой мультиагентской среде.
Обязанности и функции:
- Мониторинг утверждённой тестовой активности в SIEM, EDR/XDR, системах идентификации, на конечных точках, в сети, облаке и системах тикетов.
- Проверка того, что ожидаемые сигналы генерируются, коррелируются, обогащаются, приоритизируются и корректно отображаются в оповещениях.
- Отслеживание триажа аналитиками, эскалации, коммуникаций и сроков обработки в соответствии с критериями, утверждёнными OCIG, и задокументированными ожиданиями агентства.
- Проведение расследования оповещений, анализа пакетов и сетевого трафика, корреляции логов, проверки IOC, анализа вредоносного ПО или фишинга в рамках утверждённого объёма работ и восстановления временной шкалы событий.
- Разработка или рекомендации по улучшению логики обнаружения, сценариев использования, правил корреляции, дашбордов и действий по настройке с чётким разделением рекомендаций и фактических результатов тестирования.
- Сохранение скриншотов, оповещений, запросов, логов, временных меток, записей тикетов, действий аналитиков и аннотаций в контролируемых пакетах доказательств.
- Выявление пробелов в телеметрии, слепых зон, ложных отрицательных срабатываний, неточной критичности, слабой корреляции и нарушенных путей эскалации.
- Поддержка обзоров уязвимостей, устранения последствий и инцидентов по запросам через OCIG.
- Участие в проведении сессий передачи знаний по валидации обнаружения и интерпретации доказательств.
Требования:
- Степень бакалавра в области кибербезопасности, обеспечения информационной безопасности, компьютерных наук или смежной области либо эквивалентный опыт работы в SOC.
- Подтверждение соответствующих профессиональных сертификатов, таких как CISSP, CISA, PMP, CEH или других релевантных сертификатов.
- 4 года практического опыта в SOC, инженерии обнаружения, анализе вторжений, непрерывном мониторинге, реагировании на инциденты, сетевой безопасности или охоте за угрозами.
- Опыт работы с платформами SIEM и EDR/XDR, языками запросов к логам, сетевой телеметрией, сопоставлением с MITRE ATT&CK, управлением кейсами и эскалацией инцидентов.
- Способность точно документировать ожидаемые и наблюдаемые результаты и обеспечивать целостность доказательств.
- Знание результатов Detect в NIST CSF и телеметрии контроля доступа.
Предпочтительные квалификации:
- Опыт разработки контента SIEM, detection-as-code или аналитики безопасности.
- Опыт работы с облачным логированием, телеметрией идентификации, SOAR, захватом пакетов, разведкой угроз и форензическим расследованием.
- Опыт мониторинга Zero Trust или непрерывного мониторинга FedRAMP.
- Опыт работы в государственном SOC или в регулируемом секторе.
Из-за характера поддерживаемой нами работы все кандидаты на эту роль должны быть готовы пройти процесс проверки биографии, проводимый государственными органами.
Ardent — работодатель, предоставляющий равные возможности. Мы не допускаем дискриминации при трудоустройстве, подборе персонала, объявлениях о вакансиях, оплате труда, увольнении, повышении, продвижении по службе и в других условиях трудоустройства в отношении любого сотрудника или соискателя по признакам расы, цвета кожи, пола, национального происхождения, возраста, религии, вероисповедания, инвалидности, статуса ветерана, сексуальной ориентации, гендерной идентичности, гендерного самовыражения или любому другому признаку, защищённому законодательством штата, местным или федеральным законом.