← К каталогу
AX

Axenix (ранее Accenture)

Инженер SOC

УдалённоУровень не указанМосква, Россия3 дн. назад
О ВАКАНСИИ

Описание вакансии

ИТ-аккредитованная компания Axenix (ранее Accenture) продолжает работу на российском рынке и аккумулирует 30-ти летний консалтинговый опыт внедрения инновационных решений.

Офисы компании находятся в Москве, Санкт-Петербурге, Твери, Ростове-на-Дону и Краснодаре. Помимо этого, у нас есть сотрудники, работающие удаленно из разных регионов.

Сейчас в нашу практику инфраструктурного консалтига и информационной безопасности мы ищем Инженера SOC. Наша команда SOC - это аналитики, которые не просто мониторят события, а расследуют сложные инциденты. Ты будешь работать в сильном экспертном ИБ - сообществе с собственной базой знаний, проектным опытом и поддержкой коллег.

Чем предстоит заниматься:

  • Внедрением и сопровождением средств защиты информации в контуре Центра мониторинга: EDR, SIEM, IRP, SOAR, TIP;
  • Подключением источников событий ИБ, тюнинг;
  • Разработкой правил нормализации, агрегации, корреляции под TTPs;
  • Внедрением новых сенсоров в соответствии с дорожной картой развития SOC;
  • Разработкой и актуализацией документации по работе систем безопасности Центра мониторинга.

Мы ожидаем, что у тебя есть:

  • Опыт работы с различными системами ИБ (SIEM, SOAR, IRP и др.) от 3х лет;
  • Опыт администрирования Windows\Linux от 3х лет;
  • Опыт расследования и реагирования на инциденты информационной безопасности;
  • Знание жизненного цикла инцидента информационной безопасности и фреймворка MITRE ATT&CK;
  • Знание технологий защиты сетевого периметра (NGFW, WAF, IDS/IPS), СУБД, виртуальной инфраструктуры (VMware, KVM) и оконечных устройств (EDR, DLP);
  • Опыт обеспечения ИБ в облачных средах.

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Data Scientist / RU