SOC Engineer (XDR content)
По договоренности
- Речной вокзал
- Водный стадион
- Войковская
Инженер SOC осуществляет реализацию технических задач, связанных с конфигурацией, сопровождением и оптимизацией системы мониторинга SOC.
Чем предстоит заниматься:
- Разработка логики детектирования атак (SIEM/XDR/EDR)
- Анализ отчетов по актуальным угрозам и APT группировкам для формирования беклога разработки логики детектирования
- Внедрение сценариев обработки и реагирования на инциденты (XDR)
- Доработка нормализаторов телеметрии XDR/SIEM
- Контроль полноты и достаточности покрытия логиками детектирования инфраструктуры, разработка roadmap
- Доработка некорректно работающих правил корреляции
- Создание и сопровождение тестового стенда системы/полигона/сред для верификации детектирования SOC
- Разработка тестов для эмуляции атак и верификации детектирования
- Участие во внешних проектах по SOC направлению технических оценок
- Опыт внедрения SIEM в крупных организациях (от 3-х проектов)
- Опыт внедрения SOAR, в части интеграций и рабочего процесса по управлению инцидентами ИБ
- Понимание способов атак и методов их обнаружения
- Знание различных методов журналирования событий ИБ, форматов событий, а также способов их централизованного сбора
- Опыт настройки журналирования IT-систем и СЗИ
- Опыт разработки нормализаторов SIEM
- Опыт разработки сценариев детектирования атак
- Опыт разработки скриптов (Python, PowerShell, Bash, VBA и т.д.)
- Опыт администрирования ОС семейства Linux и Windows
- Английский (на уровне чтения/написания технической документации)/Русский
Адрес: Россия, Москва, Ленинградское шоссе, 39Ас3
Опубликована 8 часов назад
Похожие вакансии
Нужны деньги до новой зарплаты? Кредитка Platinum от Т-Банка — до 1 000 000 ₽, 55 дней без %. Доставим сегодня бесплатно.
Получить картуAston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. ... Предлагаем присоединиться в роли MLOps Engineer и работать над проектом заказчика. ... Новая, 28, коворкинг "VMESTE"), Самара (IT парк Монте Роза).
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
4 дня назад
Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. ... Предлагаем присоединиться в роли MLOps Engineer и работать над проектом заказчика. ... Новая, 28, коворкинг "VMESTE"), Самара (IT парк Монте Роза).
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
5 дней назад
Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. ... Предлагаем присоединиться в роли Full-Stack QA Engineer и работать над проектом заказчика. ... Новая, 28, коворкинг "VMESTE"), Самара (IT парк Монте Роза).
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
5 дней назад
до 170 000 ₽
Активно действует на рынке IT России с 1997 года, входит в ТОП-400 крупнейших российских компаний, ТОП ... -10 крупнейших IT-компаний России. ... В связи с активным развитием проектов в компании открыта вакансия SENIOR QA ENGINEER.
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад
Мы будем рады специалисту, который: Имеет 3+ лет опыта на позиции Data Engineer / Big Data Engineer; ... Что мы предлагаем: 2ГИС — аккредитованная IT-компания; У нас можно работать удалённо.
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад
Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. ... опыт работы в роли Performance Engineer от 2,5 лет; отличные знания теории нагрузочного тестирования; ... Новая, 28, коворкинг "VMESTE"), Самара (IT парк Монте Роза).
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
5 дней назад
Вакансия в подборках
Похожие вакансии
до 170 000 ₽