Security Engineer (в команду построения SOC)
По договоренности
- Бульвар Рокоссовского
- Черкизовская
- Преображенская площадь
НТЦ «Вулкан» - российская аккредитованная IT-компания. Наши проекты связаны с оказанием сервисных ИТ/ИБ-услуг, разработкой прикладного ПО, созданием VR/AR-приложений, заказной разработкой электроники, анализом защищенности embedded-устройств.
Наши клиенты – крупные коммерческие компании (Сбербанк, Лукойл, Мегафон и другие), а также государственные структуры.
Какие основные задачи Вы будете решать:
1. Sandbox (Windows):
- проектировать/улучшать сценарии анализа;
- собирать артефакты и поведенческие сигналы (IoC/IoA/TTP);
- настраивать/развивать интеграции с TI/SIEM/SOAR и внутренними сервисами.
2. EDR / Compromise Assessment:
- развивать сбор endpoint-телеметрии (процессы, сеть, автозагрузка, WMI, события);
- искать следы атак и подтверждать/опровергать компрометацию;
- повышать качество детектирования и снижать шум/нагрузку.
3. Автоматизация:
- писать инструменты на Python/Bash/PowerShell (парсинг логов, обогащение, API, прототипы детектов/модулей).
Стек проекта: Sandbox, EDR, TI/SIEM/SOAR.
Требования:
- от 3-х лет активной практики в ИБ: SOC / DFIR / threat hunting или внедрение/развитие Sandbox/EDR;
- сильная Windows-база: процессы/службы, реестр, WMI, PowerShell, Security Log / Sysmon;
- практический опыт в одном или двух направлениях: sandbox / malware analysis (Cuckoo, Drakvuf, ANY.RUN или аналоги) и/или EDR/DFIR/CA (Velociraptor, OSquery, Sysmon или коммерческие EDR/XDR);
- желание и умение автоматизировать все на Python, Bash, PowerShell;
- понимание сетевой активности: DNS, HTTP(S), SMB, TCP/IP.
Будет плюсом:
- SIEM/SOAR/TIP интеграции, нормализация и обогащение данных;
- YARA/Sigma, проверка гипотез, настройка Sysmon-конфигов;
- администрирование Windows/Linux для поддержки стендов и сервисов.
Адрес: Россия, Москва, Электрозаводская улица, вл27
Опубликована 6 дней назад
Похожие вакансии
Centicore Solutions — это проводник в мире инновационных технологий. Мы уверенно шагаем по технологическому рынку России и мира уже более 10 лет и предоставляем многосторонний спектр услуг в сфере IT, в том числе подбираем специалистов под индивидуал...
- Полный день
- Опыт от 3 лет
- Москва
21 час назад
Сейчас мы активно ищем коллегу – Application Security Engineer для работы в московском офисе. Задачи, которые предстоит выполнять: Поддержка и развитие процессов безопасной разработки. Проведение аудитов безопасности и ревью продуктовых сервисов и пр...
- Полный день
- Опыт от 3 лет
- Москва
8 дней назад
Обеспечиваем безопасность сложных систем и продуктов. Ищем специалиста, который будет прорабатывать архитектуру средств защиты, усиливать безопасность компонентов и управлять уязвимостями Описание Безопасность — важная часть нашего бизнеса. Мы создае...
- Полный день
- Опыт от 3 лет
- Москва
15 дней назад
Обеспечиваем безопасность сложных систем и продуктов. Ищем специалиста, который будет прорабатывать архитектуру средств защиты, усиливать безопасность компонентов и управлять уязвимостями Описание Безопасность — важная часть нашего бизнеса. Мы создае...
- Полный день
- Опыт от 3 лет
- Москва
15 дней назад
SberTech приглашает в свою команду Application Security Эксперта/специалиста в отдел безопасности разработки (Кибербезопасность). Наша команда в тесном взаимодействии с другими производственными командами SberTech (архитекторами, разработчиками, тест...
- Полный день
- Опыт от 3 лет
- Москва
6 дней назад