Инженер SOC
От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии
Обязанности:
- Настройка средств мониторинга событий ИБ с целью обеспечения эффективного выявления аномалий;
- Развитие инфраструктуры SOC;
- Написание скриптов автоматизации для оптимизации работы дежурной смены SOC;
- Подключать новые источники событий. Дорабатывать существующие правила корреляции и писать новые;
- Взаимодействовать с командами внутренних сервисов;
- Администрирование систем класса IRP;
- Анализ логов подключаемой информационной системы и проработка недопустимых сценариев для неё совместно с владельцем информационной системы;
- Регистрация и сопровождение инцидентов в IRP;
- Анализ данных, получаемых в рамках threat intelligence;
- Разработка новых плейбуков для дежурной смены SOC и переработка существующих в соответствии с текущими требованиями;
- Совершенствование процессов мониторинга событий и управления инцидентами ИБ;
- Работа с дежурной сменой, улучшение процессов и метрик.
Мы ждем, что вы:
- Опыт работы 2-3 линии SOC не меньше двух лет;
- Знание скриптовых языков (Python, Bash, Powershell и т.д);
- Опыт работы с SIEM и IRP системами, разработки сценариев детектирования и реагирования на инциденты ИБ;
- Опыт анализа логов их сбора и парсинга;
- Знание основных тактик и техник MITRE ATT&CK, распространенных уязвимостей;
- Аналитические способности, умение работать с большими объемами информации;
- Опыт написания плейбуков для дежурной смены SOC;
- Знание ОС Linux, Windows на уровне администратора;
- Наличие сертификатов по конкретным технологиям и продуктам ИБ.
Ключевые навыки
Вакансия опубликована:
25 декабря 2024,
Москва
Похожие вакансии
Аналитик отдела мониторинга и реагирования на инциденты ИБ - L2 SOC (ГПМ Цифровые Инновации)
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
RUTUBE
45 отзывов
Москва,
сегодня
SOC инженер
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
АльфаСтрахование
903 отзыва
Москва,
сегодня
Что говорят сотрудники
Старший инженер по кибербезопасности
Москва,
январь 2024
Что нравится
Крупная технологичная компания. Хороший офис, хорошая оплата.
Что можно улучшить
Процессы взаимодействия по вертикали между сотрудниками и руководством. В некоторых отделах она вообще отсутствует.
Оценки по категориям
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 92 отзывов
86%
Своевременная оплата труда
83%
Наличие кухни, места для обеда
83%
Медицинское страхование
77%
Удаленная работа
74%
Оплата больничного
65%
Профессиональное обучение
63%
Удобное расположение работы
63%
Корпоративные мероприятия
62%
Гибкий рабочий график
39%
Система наставничества
28%
Оплата мобильной связи
15%
Место для парковки
13%
Оплата транспортных расходов
8%
Корпоративный транспорт
2%
Компенсация питания
Похожие вакансии
Специалист отдела мониторинга и реагирования на инциденты ИБ - L1 SOC (ГПМ Цифровые Инновации)
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист SOC (L1-L2)
от 150 000 ₽
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Эксперт инженер по информационной безопасности
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru