SOC Engineer (XDR content)

По договоренности

  • Речной вокзал
  • Водный стадион
  • Войковская

Инженер SOC осуществляет реализацию технических задач, связанных с конфигурацией, сопровождением и оптимизацией системы мониторинга SOC.


Чем предстоит заниматься:
  • Разработка логики детектирования атак (SIEM/XDR/EDR)
  • Анализ отчетов по актуальным угрозам и APT группировкам для формирования беклога разработки логики детектирования
  • Внедрение сценариев обработки и реагирования на инциденты (XDR)
  • Доработка нормализаторов телеметрии XDR/SIEM
  • Контроль полноты и достаточности покрытия логиками детектирования инфраструктуры, разработка roadmap
  • Доработка некорректно работающих правил корреляции
  • Создание и сопровождение тестового стенда системы/полигона/сред для верификации детектирования SOC
  • Разработка тестов для эмуляции атак и верификации детектирования
  • Участие во внешних проектах по SOC направлению технических оценок
Что для этого необходимо:
  • Опыт внедрения SIEM в крупных организациях (от 3-х проектов)
  • Опыт внедрения SOAR, в части интеграций и рабочего процесса по управлению инцидентами ИБ
  • Понимание способов атак и методов их обнаружения
  • Знание различных методов журналирования событий ИБ, форматов событий, а также способов их централизованного сбора
  • Опыт настройки журналирования IT-систем и СЗИ
  • Опыт разработки нормализаторов SIEM
  • Опыт разработки сценариев детектирования атак
  • Опыт разработки скриптов (Python, PowerShell, Bash, VBA и т.д.)
  • Опыт администрирования ОС семейства Linux и Windows
  • Английский (на уровне чтения/написания технической документации)/Русский

Адрес: Россия, Москва, Ленинградское шоссе, 39Ас3
Показать на большой карте

Поделиться:

Опубликована 8 часов назад

Похожие вакансии

Нужны деньги до новой зарплаты? Кредитка Platinum от Т-Банка — до 1 000 000 ₽, 55 дней без %. Доставим сегодня бесплатно.
Получить карту
Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. ... Предлагаем присоединиться в роли MLOps Engineer и работать над проектом заказчика. ... Новая, 28, коворкинг "VMESTE"), Самара (IT парк Монте Роза).
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании AstonAston
  • Москва
4 дня назад
Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. ... Предлагаем присоединиться в роли MLOps Engineer и работать над проектом заказчика. ... Новая, 28, коворкинг "VMESTE"), Самара (IT парк Монте Роза).
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании AstonAston
  • Москва
5 дней назад
Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. ... Предлагаем присоединиться в роли Full-Stack QA Engineer и работать над проектом заказчика. ... Новая, 28, коворкинг "VMESTE"), Самара (IT парк Монте Роза).
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании AstonAston
  • Москва
5 дней назад
до 170 000 ₽
Активно действует на рынке IT России с 1997 года, входит в ТОП-400 крупнейших российских компаний, ТОП ... -10 крупнейших IT-компаний России. ... В связи с активным развитием проектов в компании открыта вакансия SENIOR QA ENGINEER.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании ИЦ АЙ-ТЕКОИЦ АЙ-ТЕКО
  • Москва
день назад
Мы будем рады специалисту, который: Имеет 3+ лет опыта на позиции Data Engineer / Big Data Engineer; ... Что мы предлагаем: 2ГИС — аккредитованная IT-компания; У нас можно работать удалённо.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании 2ГИС2ГИС
  • Москва
день назад
Aston — аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. ... опыт работы в роли Performance Engineer от 2,5 лет; отличные знания теории нагрузочного тестирования; ... Новая, 28, коворкинг "VMESTE"), Самара (IT парк Монте Роза).
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании AstonAston
  • Москва
5 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.