SOC Engineer / Инженер SOC
От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии
Инженер SOC осуществляет реализацию технических задач, связанных с конфигурацией, сопровождением и оптимизацией системы мониторинга SOC.
Задачи
- Конфигурация системы в части интеграции с источниками событий ИБ
- Конфигурация системы в части интеграции с внешними системами (получение контекстной информации, автоматизация реагирования)
- Разработка и доработка нормализации и фильтрации телеметрии
- Внедрение механизмов/правил детектирования
- Доработка правил корреляции с учетом особенностей инфраструктуры
- Внедрение сценариев обработки и реагирования на инциденты
- Мониторинг показателей и здоровья системы
- Обновление и сопровождение системы и ее компонентов
- Реализация требований по обеспечению собственной безопасности системы (включая рекомендации по устранению уязвимостей)
- Поддержка Технического руководителя в части предоставления информации по здоровью системы, а также по возможностям оптимизации
- Документирование конфигурации, интеграций и инструкций по настройке системы
- Создание и сопровождение тестового стенда системы
Какой опыт мы ожидаем увидеть
- Опыт внедрения SIEM в крупных организациях (от 3-х проектов)
- Опыт внедрения SOAR, в части интеграций и рабочего процесса по управлению инцидентами ИБ
- Понимание способов атак и методов их обнаружения
- Знание различных методов журналирования событий ИБ, форматов событий, а также способов их централизованного сбора
- Опыт настройки журналирования IT-систем и СЗИ
- Опыт разработки нормализаторов SIEM
- Опыт разработки сценариев детектирования атак
- Опыт работы со средствами защиты информации (межсетевые экраны, IDS, IPS, VPN, EDR и т.д.)
- Опыт разработки скриптов (Python, PowerShell, Bash, VBA и т.д.)
- Опыт администрирования ОС семейства Linux и Windows
- Английский (на уровне чтения/написания технической документации)
Ключевые навыки
Вакансия опубликована:
27 ноября 2024,
Москва
Похожие вакансии
Ведущий инженер SIEM
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
Иксстек
6 отзывов
Москва,
вчера
Аналитик SOC L3
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
Телеком биржа
22 отзыва
Москва,
27 ноября 2024
Что говорят сотрудники
Эксперт решений информационной безопасности
Москва,
апрель 2024
Что нравится
Очень классные условия труда – оплата выше рынка, очень комфортный офис, работодатель много где идёт навстречу
Что можно улучшить
Выдавать личные рабочие места, даже тем, кто на гибриде. Чередовать по дням недели меню в столовой
Оценки по категориям
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 560 отзывов
92%
Своевременная оплата труда
88%
Наличие кухни, места для обеда
85%
Медицинское страхование
84%
Компенсация питания
80%
Оплата больничного
78%
Корпоративные мероприятия
65%
Удаленная работа
61%
Профессиональное обучение
60%
Гибкий рабочий график
54%
Удобное расположение работы
45%
Оплата мобильной связи
43%
Место для парковки
32%
Система наставничества
7%
Оплата транспортных расходов
6%
Корпоративный транспорт
Похожие вакансии
Технический специалист/ Инженер по внедрению SIEM систем
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Линейный руководитель SOC
200 000 - 220 000 ₽
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий специалист по ИБ (SOC L3)
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Эксперт отдела мониторинга и реагирования на инциденты ИБ (SOC)
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru