Инженер внедрения систем мониторинга (SOC L1/L2)
Описание
Обязанности: Опыт работы с SIEM системами, желательно с MP SIEM; Опыт работы с Kaspersky Anti-Target Attack (KATA); Настройка и оптимизация правил корреляции в SIEM-системе для снижения числа ложных срабатываний (False Positive); Разработка и аудит уже существующих правил детектирования в СЗИ; Расследование инцидентов ИБ, требующих углубленного анализа; Мониторинг открытых источников на наличие сведений об уязвимостях (Threat intelligence) и формирование правил в СЗИ на их основе; Подготовка ежемесячной отчетности и документации (инструкции, политики). Требования: Опыт работы на позиции SOC L1\L2 или инженера ИБ от 2 лет; Отличное знание архитектуры Linux и Windows; Уверенное владение скриптовыми языка (PowerShell, bash); Практически опыт работы с SIEM-системами (умение писать сложные аналитические запросы); Понимание работы сетевых протоколов: TCP/IP, DNS, HTTP/S, SMB) и опыт анализа сетевого трафика; Свободное ориентирование в матрице MITRE ATT&CK и модели Cyber Kill Chain. Условия: Оформление в штат в соответствии с ТК РФ; "Белая" заработная плата (обсуждается индивидуально), а также годовое премирование по итогам работы; График работы: 5/2; ДМС с первого дня оформления на работу; Корпоративная мобильная связь; Внутренний университет; Социальные льготы (спортивные мероприятия, санаторно-курортное лечение); Корпоративная электронная библиотека.