← К каталогу
ИК

ИК СИБИНТЕК

Инженер внедрения систем мониторинга (SOC L1/L2)

ОфисУровень не указанУфа, Россия9 дн. назад
О ВАКАНСИИ

Описание вакансии

Обязанности:

  • Опыт работы с SIEM системами, желательно с MP SIEM;
  • Опыт работы с Kaspersky Anti-Target Attack (KATA);
  • Настройка и оптимизация правил корреляции в SIEM-системе для снижения числа ложных срабатываний (False Positive);
  • Разработка и аудит уже существующих правил детектирования в СЗИ;
  • Расследование инцидентов ИБ, требующих углубленного анализа;
  • Мониторинг открытых источников на наличие сведений об уязвимостях (Threat intelligence) и формирование правил в СЗИ на их основе;
  • Подготовка ежемесячной отчетности и документации (инструкции, политики).

Требования:

  • Опыт работы на позиции SOC L1\L2 или инженера ИБ от 2 лет;
  • Отличное знание архитектуры Linux и Windows;
  • Уверенное владение скриптовыми языка (PowerShell, bash);
  • Практически опыт работы с SIEM-системами (умение писать сложные аналитические запросы);
  • Понимание работы сетевых протоколов: TCP/IP, DNS, HTTP/S, SMB) и опыт анализа сетевого трафика;
  • Свободное ориентирование в матрице MITRE ATT&CK и модели Cyber Kill Chain.

Условия:

  • Оформление в штат в соответствии с ТК РФ;
  • "Белая" заработная плата (обсуждается индивидуально), а также годовое премирование по итогам работы;
  • График работы: 5/2;
  • ДМС с первого дня оформления на работу;
  • Корпоративная мобильная связь;
  • Внутренний университет;
  • Социальные льготы (спортивные мероприятия, санаторно-курортное лечение);
  • Корпоративная электронная библиотека.

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / System Engineer / RU