SOC Engineer / Инженер SOC
30 Октября 2024
Город:
Москва
Занятость:
Полная занятость
Компания "Лаборатория Касперского"
Инженер SOC осуществляет реализацию технических задач, связанных с конфигурацией, сопровождением и оптимизацией системы мониторинга SOC.
Задачи
- Конфигурация системы в части интеграции с источниками событий ИБ
- Конфигурация системы в части интеграции с внешними системами (получение контекстной информации, автоматизация реагирования)
- Разработка и доработка нормализации и фильтрации телеметрии
- Внедрение механизмов/правил детектирования
- Доработка правил корреляции с учетом особенностей инфраструктуры
- Внедрение сценариев обработки и реагирования на инциденты
- Мониторинг показателей и здоровья системы
- Обновление и сопровождение системы и ее компонентов
- Реализация требований по обеспечению собственной безопасности системы (включая рекомендации по устранению уязвимостей)
- Поддержка Технического руководителя в части предоставления информации по здоровью системы, а также по возможностям оптимизации
- Документирование конфигурации, интеграций и инструкций по настройке системы
- Создание и сопровождение тестового стенда системы
Какой опыт мы ожидаем увидеть
- Опыт внедрения SIEM в крупных организациях (от 3-х проектов)
- Опыт внедрения SOAR, в части интеграций и рабочего процесса по управлению инцидентами ИБ
- Понимание способов атак и методов их обнаружения
- Знание различных методов журналирования событий ИБ, форматов событий, а также способов их централизованного сбора
- Опыт настройки журналирования IT-систем и СЗИ
- Опыт разработки нормализаторов SIEM
- Опыт разработки сценариев детектирования атак
- Опыт работы со средствами защиты информации (межсетевые экраны, IDS, IPS, VPN, EDR и т.д.)
- Опыт разработки скриптов (Python, PowerShell, Bash, VBA и т.д.)
- Опыт администрирования ОС семейства Linux и Windows
- Английский (на уровне чтения/написания технической документации)
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
23 Октября
Заместитель главного инженера по тепломеханическому оборудованию
Москва
Компания "ТЭК Мосэнерго" Обязанности: Руководство за монтажом ТМО; Контроль исполнения Обществом обязательств договора генерального...
23 Октября
Junior QA Engineer( Локал Интернет )
Москва
от 50 000 до 70 000 руб.
Компания "Локал Интернет" Мы команда из 30+ специалистов и больше пяти лет развиваем лидогенерационные digital проекты с MAU 8+ млн. Мы быстро...
23 Октября
Москва
от 145 000 руб.
Компания "МНИТИ" ЗАО "МНИТИ" основан в 1950 году Средний стаж работников на предприятии более 13 лет - благодаря профессиональной и социальной...
23 Октября
Москва
Компания "Центр Орбита" Центр Орбита - ведущий разработчик цифровых решений, российская аккредитованная ИТ-компания. Масштабный...
23 Октября
Москва
Компания "Центр Орбита" Центр Орбита - ведущий разработчик цифровых решений, российская аккредитованная ИТ-компания. Масштабный...
Вакансия размещена в отрасли