SOC Engineer / Инженер SOC

30 Октября

Партнерские Вакансии

Город:

Москва

Занятость:

Полная занятость

Компания "Лаборатория Касперского"

Инженер SOC осуществляет реализацию технических задач, связанных с конфигурацией, сопровождением и оптимизацией системы мониторинга SOC.

Задачи

  • Конфигурация системы в части интеграции с источниками событий ИБ
  • Конфигурация системы в части интеграции с внешними системами (получение контекстной информации, автоматизация реагирования)
  • Разработка и доработка нормализации и фильтрации телеметрии
  • Внедрение механизмов/правил детектирования
  • Доработка правил корреляции с учетом особенностей инфраструктуры
  • Внедрение сценариев обработки и реагирования на инциденты
  • Мониторинг показателей и здоровья системы
  • Обновление и сопровождение системы и ее компонентов
  • Реализация требований по обеспечению собственной безопасности системы (включая рекомендации по устранению уязвимостей)
  • Поддержка Технического руководителя в части предоставления информации по здоровью системы, а также по возможностям оптимизации
  • Документирование конфигурации, интеграций и инструкций по настройке системы
  • Создание и сопровождение тестового стенда системы

Какой опыт мы ожидаем увидеть

  • Опыт внедрения SIEM в крупных организациях (от 3-х проектов)
  • Опыт внедрения SOAR, в части интеграций и рабочего процесса по управлению инцидентами ИБ
  • Понимание способов атак и методов их обнаружения
  • Знание различных методов журналирования событий ИБ, форматов событий, а также способов их централизованного сбора
  • Опыт настройки журналирования IT-систем и СЗИ
  • Опыт разработки нормализаторов SIEM
  • Опыт разработки сценариев детектирования атак
  • Опыт работы со средствами защиты информации (межсетевые экраны, IDS, IPS, VPN, EDR и т.д.)
  • Опыт разработки скриптов (Python, PowerShell, Bash, VBA и т.д.)
  • Опыт администрирования ОС семейства Linux и Windows
  • Английский (на уровне чтения/написания технической документации)
Похожие вакансии

23 Октября

Заместитель главного инженера по тепломеханическому оборудованию

Москва

Компания "ТЭК Мосэнерго" Обязанности: Руководство за монтажом ТМО; Контроль исполнения Обществом обязательств договора генерального...

Отправить резюме подробнее

23 Октября

Junior QA Engineer( Локал Интернет )

Москва

от 50 000 до 70 000 руб.

Компания "Локал Интернет" Мы команда из 30+ специалистов и больше пяти лет развиваем лидогенерационные digital проекты с MAU 8+ млн. Мы быстро...

Отправить резюме подробнее

23 Октября

Ведущий инженер программист

Москва

от 145 000 руб.

Компания "МНИТИ" ЗАО "МНИТИ" основан в 1950 году Средний стаж работников на предприятии более 13 лет - благодаря профессиональной и социальной...

Отправить резюме подробнее

23 Октября

Data Integration Engineer

Москва

Компания "Центр Орбита" Центр Орбита - ведущий разработчик цифровых решений, российская аккредитованная ИТ-компания. Масштабный...

Отправить резюме подробнее

23 Октября

DevOps-инженер(МТС)

Москва

Компания "Центр Орбита" Центр Орбита - ведущий разработчик цифровых решений, российская аккредитованная ИТ-компания. Масштабный...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: