Руководитель направления архитектуры SOC
ЛоцияОписание
Чем предстоит заниматься:
- созданием и развитием сервисов SOC;
- формированием IR команды;
- организацией написания новых сценариев и правил реагирования для SOAR Security Vision;
- внедрением процессов автоматизации SOC;
-
координацией работы команды при реагировании на инциденты;
-
внедрением новых методик и инструментов реагирования;
-
координацией с другими подразделениями;
-
контролем соблюдения сроков реагирования;
-
разработкой сценариев реагирования на сложные инциденты;
-
участием в расследованиях инцидентов;
-
развитие направлений Threat Intelligence, Forensics.
Чего мы ждем от тебя:
- высшее техническое образование;
- знание сетевых протоколов, ОС (Windows/Linux), командной строки;
- опыт работы с SIEM, IDS/IPS, FW, EDR;
- опыт анализа логов и трафика;
- опыт работы с SIEM (ELK, PT SIEM, KUMA, Splunk, QRadar и т.д.);
- опыт анализа трафика (Wireshark, PT NAD, Suricata);
- практические навыки разработки контента для SIEM;
- Incident Response, Threat Hunting;
- знание киберугроз (Malware, Ransomware, Phishing, DDoS, APT);
- понимание этапов кибератак (Cyber Kill Chain, MITRE ATT&CK);
- знание классификации вредоносного ПО (вирусы, трояны, черви, руткиты);
- знание методов обхода средств защиты (Evasion Techniques);
- понимание сетевой безопасности (Firewall, IDS/IPS, VPN);
- знание техник социальной инженерии.
23 дня назад
Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
... ищет хорошего специалиста на вакансию Руководитель направления архитектуры SOC . Москва (Россия). ... ; внедрением процессов автоматизации SOC; координацией работы команды ... в расследованиях инцидентов; развитие направлений Threat Intelligence, Forensics. Чего ...
07.01.2026
... мир для роста бизнеса. Ищем руководителя Solution направления, готового управлять изменениями, задавать ... инновационные подходы в архитектуре. Чем ты будешь заниматься: Проектировать архитектуры решений (модель ...
12.01.2026
... В Блок информационной безопасности нужен Руководитель направления (RedTeam Lead) Основные задачи: ... инфраструктуры взаимодействие с инженерами SOC, сетевыми администраторами и командами ... в области ИБ Понимание архитектуры корпоративных сетей и принципов ...
12.01.2026