Инженер по мониторингу и реагированию на инциденты (SOC)
От 1 года до 3 лет
Полная занятость
Удаленная работа
Описание вакансии
Что нужно делать:
- Участвовать в развитии инфраструктуры SOC.
- Интегрировать компоненты SOC между собой и с ИТ системами.
- Автоматизировать процессы SOC.
- Подключать источники событий ИБ к SIEM.
- Разрабатывать правила нормализации, фильтрации и агрегации событий.
- Участвовать в разработке use-case'ов.
- Создавать и дорабатывать правила корреляции. Создавать и поддерживать системы проверки работоспособности правил корреляции.
- Создавать, внедрять и мониторить метрики компонентов SOC для оценки их работоспособности.
Для нас важно:
- Навыки администрирования ОС семейства Linux.
- Опыт внедрения и работы с ELK или OpenSearch, vector, logstash, beats, gitlab, opensource-инструментами в целом.
- Опыт работы с clickhouse.
- Навыки работы с контейнеризацией.
- Навыки написания скриптов (bash, powershell, python и т.д.), работы с API различных систем.
- Опыт внедрения и работы с SIEM, TI, EDR, SOAR.
- Знание работы протоколов сбора событий, проверки их состояния и работоспособности.
- Опыт подключения нетиповых источников событий к SIEM-системе, написания правил нормализации.
- Понимание принципов работы СЗИ.
- Понимание методов атак и умение их обнаруживать.
Что вас ждет:
- Оформление по ТК РФ.
- Расширенный ДМС, страхование от несчастных случаев и страхование жизни сразу после трудоустройства.
- Корпоративная мобильная связь.
- Гибридный график работы после испытательного срока по согласованию с руководителем.
- Возможность получить помощь опытных психологов, финансистов и юристов по важным жизненным вопросам.
- Материальная помощь при рождении ребенка, вступлении в брак и т. п.
- Возможность выбирать льготы, которые действительно нужны: уровень ДМС, компенсация занятий спортом, массаж, чекап здоровья, изучение иностранных языков и многое другое после трёх месяцев работы.
- Широкие возможности для обучения, в том числе возможность изучить новые навыки и технологии вместе с лучшими провайдерами профессионального образования.
Ключевые навыки
Вакансия опубликована:
сегодня,
Москва
Похожие вакансии
Аналитик SOC (L3)
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
МАГ Девелопмент
19 отзывов
Москва,
вчера
Аналитик SOC
Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).
СИГМА
206 отзывов
Москва,
вчера
Что говорят сотрудники
Менеджер по информационной безопасности
Москва,
октябрь 2022
Что нравится
гибкость, эргономичный офис, дружелюбный и профессиональный коллектив
Что можно улучшить
самое главное не уронить планку
Оценки по категориям
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 2 923 отзывов
93%
Своевременная оплата труда
87%
Оплата мобильной связи
85%
Наличие кухни, места для обеда
84%
Оплата больничного
82%
Медицинское страхование
76%
Корпоративные мероприятия
63%
Система наставничества
61%
Профессиональное обучение
55%
Удобное расположение работы
43%
Удаленная работа
42%
Корпоративный транспорт
40%
Гибкий рабочий график
33%
Место для парковки
12%
Оплата транспортных расходов
3%
Компенсация питания
Похожие вакансии
Инженер по развитию системы управления инцидентами ИБ
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий аналитик SOC
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий специалист по информационной безопасности
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер по информационной безопасности
Откликнуться
Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru