← К каталогу
YA

YADRO

Senior SIEM, SOAR инженер

ГибридSeniorМосква, Россия3 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение7 мин. назад
Впервые замечена3 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Чем Вам предстоит заниматься:

  • Внедрение, настройка и сопровождение платформ SIEM и SOAR.
  • Подключение и нормализация источников логов, контроль полноты покрытия событиями.
  • Разработка и тюнинг корреляционных правил детектирования, снижение доли False Positive.
  • Построение и автоматизация плейбуков реагирования в SOAR, оркестрация действий между системами ИБ.
  • Мониторинг работоспособности платформ, управление производительностью и политиками хранения логов.
  • Интеграция SIEM/SOAR со смежными системами ИБ через API.
  • Поддержание контента детектирования в актуальном состоянии: правила, дашборды, отчёты.
  • Разработка эксплуатационной документации и регламентов.

Мы ожидаем от будущего члена команды:

  • Опыт внедрения и эксплуатации SIEM, опыт работы с SOAR или системами автоматизации реагирования.
  • Практический опыт с отечественными платформами: MaxPatrol SIEM, Kaspersky KUMA, Ankey SIEM, RuSIEM, Security Vision, R-Vision SOAR или аналоги.
  • Опыт подключения разнородных источников: сетевое оборудование, СЗИ, ОС Windows и Linux, прикладные системы, облачные и контейнерные среды.
  • Умение писать и отлаживать парсеры и правила нормализации средствами платформы.
  • Опыт разработки корреляционных правил с нуля и их тюнинга по результатам эксплуатации.
  • Знание MITRE ATT&CK, понимание логики детектирования и оценки покрытия техник.
  • Опыт разработки плейбуков реагирования и интеграций через API.
  • Уверенное администрирование Linux, навыки диагностики производительности и работы с большими объёмами логов.
  • Навыки скриптинга (Python, Bash) и работы с языком запросов используемой платформы.
  • Понимание процессов SOC и взаимодействия линий реагирования.
  • Понимание требований регуляторов и особенностей эксплуатации сертифицированных СЗИ.
  • Будет плюсом: профильные сертификации вендоров.

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Network Engineer / RU