Все вакансии России 0

Инженер по автоматизации SOC

з/п не указана
Специальный Технологический Центр (ООО СТЦ)
Санкт-Петербург Постоянная занятость Полный день

Описание

Наша компания – «Специальный Технологический Центр», - крупное производственное предприятие оборонно-промышленного комплекса, официально входящее в реестр аккредитованных IT-компаний.Мы являемся одним из ведущих предприятий России в области разработки и производства беспилотных летательных аппаратов, радиоэлектронных комплексов, а также измерительного оборудования.В связи с интенсивным ростом предприятия приглашаем на работу Инженера по автоматизации SOC . Будем рады Вашему отклику! Обязанности: Разработка контента детектирования: Написание, тестирование и отладка правил корреляции (use cases) для обнаружения атак; Реагирование на инциденты: Первичный анализ, классификация и локализация инцидентов ИБ; Подключение источников: Интеграция новых источников данных (логов ОС, сетевого оборудования, СЗИ) в систему мониторинга, написание парсеров; Внедрение AI/ML в мониторинг: Интеграция и настройка модулей поведенческого анализа (UEBA) и искусственного интеллекта в рамках SIEM/NTA для выявления аномалий; Автоматизация реагирования (SOAR): Разработка интеллектуальных сценариев реагирования (playbooks) в SOAR-системах, минимизирующих участие человека при стандартных инцидентах; Применение LLM в SOC: Исследование и внедрение больших языковых моделей (LLM) для автоматической суммаризации инцидентов, генерации отчетов и подсказок для аналитиков; Обогащение контекста (Threat Intelligence): Автоматизация сбора и корреляции данных киберразведки с использованием интеллектуальных парсеров. Требования: Образование: Высшее или профильное техническое образование (желательно в сфере ИБ); Знание сетей и ОС: Глубокое понимание сетевых технологий, стека TCP/IP, принципов работы ОС Linux и Windows; Анализ логов: Понимание типовых форматов журналов событий (Syslog, Event Logs, JSON) и принципов их анализа; Автоматизация: Базовые навыки программирования на Python и Bash для автоматизации разбора логов; Понимание ландшафта угроз: Знание методологии MITRE ATT&CK, основных видов уязвимостей и векторов кибератак; Понимание принципов ML в ИБ: Понимание того, как работают алгоритмы поиска аномалий (Anomaly Detection), кластеризации и классификации трафика/логов; Работа с API: Понимание и умение реализовать REST API для настройки бесшовной интеграции между ИИ-модулями, SIEM, SOAR и источниками данных. Условия: стабильная работа на крупном предприятии оборонно-промышленного комплекса с 24-летней историей в команде опытных специалистов; официальное оформление согласно ТК РФ, белая заработная плата; премия в конце календарного года ("13-я заработная плата"); ДМС со стоматологией по окончании испытательного срока; частичная компенсация затрат на спортивные абонементы; возможность повышать свой профессиональный уровень, участвовать в конференциях и проходить обучения за счёт компании; поддержка сотрудников в радостных и сложных жизненных ситуациях (материальная помощь); проведение для сотрудников карьерных мероприятий (экскурсий, интеллектуальных и спортивных состязаний и т.д.); перспективы карьерного роста и самореализации: мы растим и повышаем специалистов в рамках компании Предоставляется право на получение отсрочки от призыва на военную службу (для военнообязанных) (в соответствии с Постановлением правительства №1725 от 30.09.2022) Уважаемый соискатель, обращаем Ваше внимание, что рассмотрение Вашего резюме не может расцениваться как приглашение на работу или гарантию последующего трудоустройства.

Откликнуться
Источник: hh · 4 дня назад

Похожие вакансии в городе Санкт-Петербург

Все вакансии в городе Санкт-Петербург →