SIEM Engineer

от 250 000 ₽

Выше средней на 103%
  • Авиамоторная
  • Площадь Ильича
  • Марксистская

Reverselab — команда по исследованию угроз и тестированию на проникновение. Мы ищем тех, кто мыслит как хакер, чтобы строить лучшую защиту.

В рамках нового продуктового направления мы создаем собственные средства защиты информации. Мы строим интеллектуальную систему, которая понимает тактики современных атак.

Удалённая работа у нас невозможна, необходимо посещать офис всю рабочую неделю.

КАКИЕ ЗАДАЧИ ВАС ЖДУТ:

1. Проектирование и развитие ядра продукта:

  • Экспертное проектирование: вы будете напрямую влиять на архитектуру решений в области СЗИ.

  • Создание правил обнаружения: разработка, тестирование и оптимизация новых корреляционных правил и сценариев обнаружения угроз для нашей SIEM-платформы.

2. Исследования и экспертиза:

  • Консультация команды разработки.

  • Практические исследования: проведение прикладных исследований в области ИБ.

  • Создание знаний: подготовка публикаций, отчетов и методик на основе ваших исследований.

МЫ ЖДЕМ, ЧТО ВЫ:

  • Имеете практический опыт работы на позиции аналитика или инженера SOC (уровень L2/L3) от 2-х лет, где вы занимались работой с инцидентами;

  • Участвовали в написании правил корреляции и детектирования для SIEM-платформ (QRadar, ArcSight, Splunk, ELK Stack и аналоги);

  • Понимаете жизненный цикл кибератаки (Kill Chain) и тактик, описанных в матрице MITRE ATT&CK;

  • Знаете типовые уязвимости ОС и ПО, а также понимаете способы эксплуатации: основных атак на Active Directory (Kerberoasting, AS-REP Roasting, DCSync), методы повышения привилегий в Windows и Linux, техники закрепления в системе и обход средств защиты;

  • Уверенно владеете ОС Windows, Linux, macOS на уровне, достаточном для глубокого расследования;

  • Владеете Python, PowerShell, Bash для автоматизации рутинных задач.

МЫ ПРЕДЛАГАЕМ:

  • Официальное трудоустройство, работа в аккредитованной IT-компании;

  • Оплата питания;

  • Доплата за отпуска и больничные до оклада;

  • Оплачиваемый отпуск 6-8 недель;

  • Офисный формат работы: комфортный офис рядом с метро, современное оборудование.

Процесс отбора:

1. Знакомство: созвон с рекрутером (20-30 минут). Обсуждение вашего опыта и ожиданий.

2. Очное собеседование: техническое интервью с командой разработки - 1 час (разбор кейсов, обсуждение архитектурных вопросов и оценка навыков).

3. Оффер: мы высылаем вам предложение и согласовываем условия.

Сравнение со средней зарплатой в похожих вакансиях:

96k

160k

60k

120k

250k


Адрес: Россия, Москва, бульвар Энтузиастов, 2
Показать на большой карте

Поделиться:

Опубликована 2 дня назад

Похожие вакансии

200 000 - 350 000 ₽
Выше средней на 123%
Наш клиент - аккредитованная IT компания, разработчики ПО Приглашает на работу - ML-Engineer Требования ...
  • Полный день
  • Опыт от 1 года
Логотип компании ProfiStaffProfiStaff
  • Москва
8 часов назад
ТехВилл – IT-компания и партнёр ВкусВилл по развитию цифровых решений. ... На данный момент мы ищем Robotics Software Engineer в команду Навигация, который будет участвовать в ... Условия: Работу в аккредитованной IT-компании.
  • Полный день
  • Опыт от 1 года
Логотип компании ТехВиллТехВилл
  • Москва
3 дня назад
Мы ищем SRE Engineer для усиления команды инженерной группы Security Operation Center (SOC). ... Чем предстоит заниматься проектирование, создание и обслуживание IT- инфраструктуры SOC; обеспечение ...
  • Полный день
  • Опыт от 1 года
Логотип компании UserGateUserGate
  • Москва
9 дней назад
120 000 - 155 000 ₽
Выше средней на 11%
Пресейл инженер (системы безопасности) / Pre-sales Engineer О компании Мы занимаемся проектированием, ... клиентов, участие в развитии продукта Наши ожидания ✅ Опыт работы от 1 года (в системах безопасности, IT ...
  • Полный день
  • Опыт от 1 года
Логотип компании КомкадКомкад
  • Москва
9 дней назад
Активно действует на рынке IT России с 1997 года, входит в ТОП-400 крупнейших российских компаний, ТОП ... -10 крупнейших IT-компаний России. ... В связи с активным развитием проектов в компании открыта вакансия DATA ENGINEER.
  • Полный день
  • Опыт от 1 года
Логотип компании ИЦ АЙ-ТЕКОИЦ АЙ-ТЕКО
  • Москва
25 дней назад
Продуктовая IT компания, которая занимается разработкой и поддержкой высоконагруженных проектов для крупных ... основная часть которых представляет собой развлекательные онлайн-сервисы, в поисках iOS Automation Engineer ...
  • Полный день
  • Опыт от 1 года
Логотип компании EmploycityEmploycity
  • Москва
21 день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.