Награды компании 1 награда из 3
Забота о сотрудниках Получена: 20.11.2024
100% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 30.11.2024
82% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 30.11.2024
97% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

SOC Engineer / Инженер SOC

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Инженер SOC осуществляет реализацию технических задач, связанных с конфигурацией, сопровождением и оптимизацией системы мониторинга SOC.

Задачи

  • Конфигурация системы в части интеграции с источниками событий ИБ
  • Конфигурация системы в части интеграции с внешними системами (получение контекстной информации, автоматизация реагирования)
  • Разработка и доработка нормализации и фильтрации телеметрии
  • Внедрение механизмов/правил детектирования
  • Доработка правил корреляции с учетом особенностей инфраструктуры
  • Внедрение сценариев обработки и реагирования на инциденты
  • Мониторинг показателей и здоровья системы
  • Обновление и сопровождение системы и ее компонентов
  • Реализация требований по обеспечению собственной безопасности системы (включая рекомендации по устранению уязвимостей)
  • Поддержка Технического руководителя в части предоставления информации по здоровью системы, а также по возможностям оптимизации
  • Документирование конфигурации, интеграций и инструкций по настройке системы
  • Создание и сопровождение тестового стенда системы

Какой опыт мы ожидаем увидеть

  • Опыт внедрения SIEM в крупных организациях (от 3-х проектов)
  • Опыт внедрения SOAR, в части интеграций и рабочего процесса по управлению инцидентами ИБ
  • Понимание способов атак и методов их обнаружения
  • Знание различных методов журналирования событий ИБ, форматов событий, а также способов их централизованного сбора
  • Опыт настройки журналирования IT-систем и СЗИ
  • Опыт разработки нормализаторов SIEM
  • Опыт разработки сценариев детектирования атак
  • Опыт работы со средствами защиты информации (межсетевые экраны, IDS, IPS, VPN, EDR и т.д.)
  • Опыт разработки скриптов (Python, PowerShell, Bash, VBA и т.д.)
  • Опыт администрирования ОС семейства Linux и Windows
  • Английский (на уровне чтения/написания технической документации)
Ключевые навыки
SOC
Внедрение
Информационная безопасность
SIEM
detection rules
Вакансия опубликована: 27 ноября 2024, Москва
Похожие вакансии
Ведущий инженер SIEM
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Иксстек
4,2 6 отзывов
Москва,
вчера
Аналитик SOC L3
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Телеком биржа
4,5 22 отзыва
Москва,
27 ноября 2024
Что говорят сотрудники

Эксперт решений информационной безопасности

Москва,
апрель 2024
Работаю меньше года
5,0
Что нравится
Очень классные условия труда – оплата выше рынка, очень комфортный офис, работодатель много где идёт навстречу
Что можно улучшить
Выдавать личные рабочие места, даже тем, кто на гибриде. Чередовать по дням недели меню в столовой
Лаборатория Касперского
4,4
Очень хорошо
89%
Рекомендуют
Оценки по категориям
4,8
Условия труда
4,5
Коллектив
4,2
Руководство
4,3
Уровень дохода
4,6
Условия для отдыха
3,8
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 560 отзывов
92% Своевременная оплата труда
88% Наличие кухни, места для обеда
85% Медицинское страхование
84% Компенсация питания
80% Оплата больничного
78% Корпоративные мероприятия
65% Удаленная работа
61% Профессиональное обучение
60% Гибкий рабочий график
54% Удобное расположение работы
45% Оплата мобильной связи
43% Место для парковки
32% Система наставничества
7% Оплата транспортных расходов
6% Корпоративный транспорт
Похожие вакансии
Инженер SIEM/SOC
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Технический специалист/ Инженер по внедрению SIEM систем
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Линейный руководитель SOC
200 000 - 220 000
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий специалист по ИБ (SOC L3)
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Эксперт отдела мониторинга и реагирования на инциденты ИБ (SOC)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить