Size: a a a

Группа Вакансии ИБ

2018 August 23

B

Bdr777 in Группа Вакансии ИБ
3) время от времени их хантят в европу
источник

DG

Denis Gorchakov in Группа Вакансии ИБ
Bdr777
давайте к кадрам, коллеги
Но в условиях ограниченного количества людей на рынке каждый хочет построить у себя SOC с дежурной сменой и тремя линиями 🤔
источник

DG

Denis Gorchakov in Группа Вакансии ИБ
Пожелаем дружно успехов, вот
источник

B

Bdr777 in Группа Вакансии ИБ
Denis Gorchakov
Но в условиях ограниченного количества людей на рынке каждый хочет построить у себя SOC с дежурной сменой и тремя линиями 🤔
Да нет, у меня две нормально справляются + есть разумные клиенты что плавно наращивают свой soc постепенно отпуская аутсорсера
источник

B

Bdr777 in Группа Вакансии ИБ
Ну а так если ты не топ 100 компания или не игрок рынка то пытаться оптимистично
источник

DG

Denis Gorchakov in Группа Вакансии ИБ
Bdr777
Да нет, у меня две нормально справляются + есть разумные клиенты что плавно наращивают свой soc постепенно отпуская аутсорсера
Таки вы MSSP, а если в каждую дочку делать SOC ...
источник

B

Bdr777 in Группа Вакансии ИБ
Denis Gorchakov
Таки вы MSSP, а если в каждую дочку делать SOC ...
Ну если это Газпром трансгаз Москва то ок, он велик, но в целом я уже написал;)
источник

B

Bdr777 in Группа Вакансии ИБ
На западе кстати распространены OEM-MSSP,  поэтому я начинаю думать что просто MSSP это уже прошлый век, нужно разворачивать SOC-консалтинг и SOC-разработку что бы людей можно было занять интересной разнообразной работой - они и идти будут легче и мотивация с удержанием лучше будут
источник

S

Sergg in Группа Вакансии ИБ
да, говорят и в России скоро появится такое OEM-MSSP SOC :)
источник

A

Anton in Группа Вакансии ИБ
Bdr777
с кадрам по спланку проблемы 3
А эти проблемы справедливы только для SPLUNK или siem вообще?
источник

S

Sergg in Группа Вакансии ИБ
Anton
А эти проблемы справедливы только для SPLUNK или siem вообще?
и по ArcSight
источник

MA

Mona Arkhipova in Группа Вакансии ИБ
Anton
А эти проблемы справедливы только для SPLUNK или siem вообще?
Я бы сказала справедливы для всей практической безопасности, где нужно руками уметь и понимать.
источник

B

Bdr777 in Группа Вакансии ИБ
Anton
А эти проблемы справедливы только для SPLUNK или siem вообще?
Для спланк. Он растет лучше, в нем больше делать руками (питонить), и бизнесу наши siem до фени
источник

B

Bdr777 in Группа Вакансии ИБ
Надо раз и навсегда запомнить - в головах у hr и бизнеса наша сфера это просто набор значений. Значение спланк они знают, считают что оно нужно, декомпозиции на более мелкие вещи (навыки) добиваются редко
источник
2018 August 24

o

omu4 in Группа Вакансии ИБ
Bdr777
с кадрам по спланку проблемы 3
Эксперт сием это отдельная каста? Почему их выделяют в отдельную подгруппу безопасников? Это всего лишь история про логи и их корреляцию ( и адмиснтво всей этой вендорной пепяки "SIEM" с пмр и саппортом уровня индус)
источник

NA

Nikolai Arefiev in Группа Вакансии ИБ
omu4
Эксперт сием это отдельная каста? Почему их выделяют в отдельную подгруппу безопасников? Это всего лишь история про логи и их корреляцию ( и адмиснтво всей этой вендорной пепяки "SIEM" с пмр и саппортом уровня индус)
Это история про умение правильно интерпретировать логи и извлекать из них нужную информацию
источник

NA

Nikolai Arefiev in Группа Вакансии ИБ
корреляция и прочее - всего лишь инструмент
источник

S

Sergg in Группа Вакансии ИБ
omu4
Эксперт сием это отдельная каста? Почему их выделяют в отдельную подгруппу безопасников? Это всего лишь история про логи и их корреляцию ( и адмиснтво всей этой вендорной пепяки "SIEM" с пмр и саппортом уровня индус)
не отдельная каста, просто нынче спрос на них сильно превышает предложение) ФЗ 187 вот это все
источник

o

omu4 in Группа Вакансии ИБ
Nikolai Arefiev
Это история про умение правильно интерпретировать логи и извлекать из них нужную информацию
шляясь по одменам?) в логах может быть и  "болт" собачий
источник

NA

Nikolai Arefiev in Группа Вакансии ИБ
из 3 болтов и огрызка арматуры можно сделать правило корреляции
источник