Security Engineer (в команду построения SOC)

НТЦ Вулкан

Security Engineer (в команду построения SOC)

Москва, Электрозаводская улица, вл27

Метро: Преображенская площадь

Описание вакансии

НТЦ «Вулкан» - российская аккредитованная IT-компания. Наши проекты связаны с оказанием сервисных ИТ/ИБ-услуг, разработкой прикладного ПО, созданием VR/AR-приложений, заказной разработкой электроники, анализом защищенности embedded-устройств.
Наши клиенты – крупные коммерческие компании (Сбербанк, Лукойл, Мегафон и другие), а также государственные структуры.

Какие основные задачи Вы будете решать:
1. Sandbox (Windows):

  • проектировать/улучшать сценарии анализа;
  • собирать артефакты и поведенческие сигналы (IoC/IoA/TTP);
  • настраивать/развивать интеграции с TI/SIEM/SOAR и внутренними сервисами.

2. EDR / Compromise Assessment:

  • развивать сбор endpoint-телеметрии (процессы, сеть, автозагрузка, WMI, события);
  • искать следы атак и подтверждать/опровергать компрометацию;
  • повышать качество детектирования и снижать шум/нагрузку.

3. Автоматизация:

  • писать инструменты на Python/Bash/PowerShell (парсинг логов, обогащение, API, прототипы детектов/модулей).

Стек проекта: Sandbox, EDR, TI/SIEM/SOAR.

Требования:

  • от 3-х лет активной практики в ИБ: SOC / DFIR / threat hunting или внедрение/развитие Sandbox/EDR;
  • сильная Windows-база: процессы/службы, реестр, WMI, PowerShell, Security Log / Sysmon;
  • практический опыт в одном или двух направлениях: sandbox / malware analysis (Cuckoo, Drakvuf, ANY.RUN или аналоги) и/или EDR/DFIR/CA (Velociraptor, OSquery, Sysmon или коммерческие EDR/XDR);
  • желание и умение автоматизировать все на Python, Bash, PowerShell;
  • понимание сетевой активности: DNS, HTTP(S), SMB, TCP/IP.

Будет плюсом:

  • SIEM/SOAR/TIP интеграции, нормализация и обогащение данных;
  • YARA/Sigma, проверка гипотез, настройка Sysmon-конфигов;
  • администрирование Windows/Linux для поддержки стендов и сервисов.

Навыки
  • SOC
  • SIEM
  • Linux
  • Windows Os
Посмотреть контакты работодателя

Адрес

Похожие вакансии

BI.ZONE
Полный день
  • Москва

  • Не указана

Рекомендуем
Полный день
  • Москва

  • Не указана

Рекомендуем
РТК-ЦОД
Полный день
  • Москва

  • Не указана

Positive Technologies
Полный день
  • Москва

  • Не указана

ЭЛВИС-ПЛЮС
Полный день
  • Москва

  • до 290000 RUR

СБЕРКОРУС
Полный день
  • Москва

  • до 290000 RUR

Лемана ПРО
Удаленная работа
  • Москва

  • до 290000 RUR

Солар
Полный день
  • Москва

  • до 290000 RUR

РТ-Инвест Транспортные Системы

Ведущий инженер по сетевой безопасности

РТ-Инвест Транспортные Системы

Полный день
  • Москва

  • до 290000 RUR

MoneyCat
Удаленная работа
  • Москва

  • до 290000 RUR

Онпоинт
Полный день
  • Москва

  • до 290000 RUR

Секъюритм
Удаленная работа
  • Москва

  • до 290000 RUR

ЛАНИТ
Полный день
  • Москва

  • до 290000 RUR

ЕДИНЫЙ ЦУПИС

DevSecOps/AppSec - инженер

ЕДИНЫЙ ЦУПИС

Удаленная работа
  • Москва

  • до 290000 RUR

Киберпротект

Application Security Engineer

Киберпротект

Удаленная работа
  • Москва

  • до 290000 RUR

585, Холдинг
Полный день
  • Москва

  • до 250000 RUR

Транснефтьэнерго
Полный день
  • Москва

  • до 330000 RUR

Траст Технолоджиз
Полный день
  • Москва

  • до 330000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию