Security VisionSecurity Vision

Инженер-аналитик SOC (Центр мониторинга безопасности)

офис

Работа в Центре мониторинга безопасности (SOC): поддержка и развитие систем SIEM/SOAR, интеграция источников событий, разработка правил корреляции и playbooks для быстрого реагирования на инциденты и предотвращения угроз

ГрейдJunior/Middle
Опыт1–3 года

Задачи

  • Администрирование и мониторинг работоспособности SIEM/SOAR компонентов
  • Проектирование и внедрение интеграций SIEM с источниками событий
  • Разработка правил корреляции, регулярных выражений, нормализации и сценариев выявления инцидентов
  • Поддержание, развитие и автоматизация процессов и инструментов SOC
  • Участие в расследовании инцидентов и разработке методик/инструкций (playbooks)

Обязательно

  • Высшее техническое образование по ИБ или высшее + проф. переподготовка 512 часов
  • Опыт работы не менее 2 лет
  • Опыт работы с SIEM/SOAR: подключение источников, написание правил, администрирование
  • Опыт разработки сценариев реагирования, написания регулярных выражений, нормализации, корреляции и обогащения
  • Опыт администрирования Linux и Windows и настройка журналирования IT-систем и СЗИ
  • Умение анализировать журналы событий СЗИ, ОС, сетевого оборудования, СУБД и приложений
  • Знание сетевых технологий

Будет плюсом

  • Опыт проектирования и внедрения SIEM/SOAR
  • Работа в SOC на 1-й и 2-й линиях
  • Понимание работы средств защиты: AV, DLP, EDR, XDR, VPN, FW, NTA, IPS/IDS
  • Опыт расследования инцидентов, участие в CTF или Pentest/RedTeam
  • Наличие сертификатов или курсов по SOC/Incident Response/Forensics/Ethical Hacking
  • Знание английского для чтения технической документации
  • Умение грамотно формулировать мысли и высокая обучаемость
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT