Инженер SOC

Cloud.ru

Инженер SOC

Москва, 2-я Звенигородская улица, 28

Описание вакансии

Обязанности:

  • Настройка средств мониторинга событий ИБ с целью обеспечения эффективного выявления аномалий;
  • Развитие инфраструктуры SOC;
  • Написание скриптов автоматизации для оптимизации работы дежурной смены SOC;
  • Подключать новые источники событий. Дорабатывать существующие правила корреляции и писать новые;
  • Взаимодействовать с командами внутренних сервисов;
  • Администрирование систем класса IRP;
  • Анализ логов подключаемой информационной системы и проработка недопустимых сценариев для неё совместно с владельцем информационной системы;
  • Регистрация и сопровождение инцидентов в IRP;
  • Анализ данных, получаемых в рамках threat intelligence;
  • Разработка новых плейбуков для дежурной смены SOC и переработка существующих в соответствии с текущими требованиями;
  • Совершенствование процессов мониторинга событий и управления инцидентами ИБ;
  • Работа с дежурной сменой, улучшение процессов и метрик.

Мы ждем, что вы:

  • Опыт работы 2-3 линии SOC не меньше двух лет;
  • Знание скриптовых языков (Python, Bash, Powershell и т.д);
  • Опыт работы с SIEM и IRP системами, разработки сценариев детектирования и реагирования на инциденты ИБ;
  • Опыт анализа логов их сбора и парсинга;
  • Знание основных тактик и техник MITRE ATT&CK, распространенных уязвимостей;
  • Аналитические способности, умение работать с большими объемами информации;
  • Опыт написания плейбуков для дежурной смены SOC;
  • Знание ОС Linux, Windows на уровне администратора;
  • Наличие сертификатов по конкретным технологиям и продуктам ИБ.
Навыки
  • SIEM
  • SOC
  • IRP
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Удаленная работа
  • Москва

  • Не указана

Рекомендуем
РОССКО

Аналитик SOC

РОССКО

Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Okko
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
METASCAN
Удаленная работа
  • Москва

  • до 300000 RUR

StormWall™
Удаленная работа
  • Москва

  • до 300000 RUR

Банк ДОМ.РФ
Удаленная работа
  • Москва

  • до 300000 RUR

StormWall™
Удаленная работа
  • Москва

  • до 300000 RUR

eXpress
Удаленная работа
  • Москва

  • до 300000 RUR

Хантфлоу
Удаленная работа
  • Москва

  • до 300000 RUR

Клауд Солюшенс

Ведущий инженер Ceph

Клауд Солюшенс

Удаленная работа
  • Москва

  • до 300000 RUR

Клауд Солюшенс

Ведущий инженер SDS

Клауд Солюшенс

Удаленная работа
  • Москва

  • до 300000 RUR

Яндекс
Удаленная работа
  • Москва

  • до 300000 RUR

АльфаСтрахование
Удаленная работа
  • Москва

  • до 300000 RUR

Звук
Удаленная работа
  • Москва

  • до 300000 RUR

VK
Удаленная работа
  • Москва

  • до 300000 RUR

Яндекс

SRE-инженер

Яндекс

Удаленная работа
  • Москва

  • до 300000 RUR

МТС Финтех
Удаленная работа
  • Москва

  • до 300000 RUR

Manpower
Удаленная работа
  • Москва

  • до 300000 RUR

ICL Системные технологии
Удаленная работа
  • Москва

  • до 300000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию