← К каталогу
СП

Специальный Технологический Центр (ООО СТЦ)

Инженер по автоматизации SOC

ОфисУровень не указанСанкт-Петербург, Россия2 дн. назад
О ВАКАНСИИ

Описание вакансии

Наша компания – «Специальный Технологический Центр», - крупное производственное предприятие оборонно-промышленного комплекса, официально входящее в реестр аккредитованных IT-компаний.

Мы являемся одним из ведущих предприятий России в области разработки и производства беспилотных летательных аппаратов, радиоэлектронных комплексов, а также измерительного оборудования.

В связи с интенсивным ростом предприятия приглашаем на работу Инженера по автоматизации SOC .

Будем рады Вашему отклику!

Обязанности:

  • Разработка контента детектирования: Написание, тестирование и отладка правил корреляции (use cases) для обнаружения атак;
  • Реагирование на инциденты: Первичный анализ, классификация и локализация инцидентов ИБ;
  • Подключение источников: Интеграция новых источников данных (логов ОС, сетевого оборудования, СЗИ) в систему мониторинга, написание парсеров;
  • Внедрение AI/ML в мониторинг: Интеграция и настройка модулей поведенческого анализа (UEBA) и искусственного интеллекта в рамках SIEM/NTA для выявления аномалий;
  • Автоматизация реагирования (SOAR): Разработка интеллектуальных сценариев реагирования (playbooks) в SOAR-системах, минимизирующих участие человека при стандартных инцидентах;
  • Применение LLM в SOC: Исследование и внедрение больших языковых моделей (LLM) для автоматической суммаризации инцидентов, генерации отчетов и подсказок для аналитиков;
  • Обогащение контекста (Threat Intelligence): Автоматизация сбора и корреляции данных киберразведки с использованием интеллектуальных парсеров.

Требования:

  • Образование: Высшее или профильное техническое образование (желательно в сфере ИБ);
  • Знание сетей и ОС: Глубокое понимание сетевых технологий, стека TCP/IP, принципов работы ОС Linux и Windows;
  • Анализ логов: Понимание типовых форматов журналов событий (Syslog, Event Logs, JSON) и принципов их анализа;
  • Автоматизация: Базовые навыки программирования на Python и Bash для автоматизации разбора логов;
  • Понимание ландшафта угроз: Знание методологии…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU