Инженер по информационной безопасности
офис, гибрид, Екатеринбург
Команда отвечает за разработку и эксплуатацию корпоративного SOC/SIEM и средств анализа защищенности. Вы будете подключать источники событий, улучшать правила детектирования и участвовать в расследовании нетиповых инцидентов для защиты инфраструктуры и быстрого реагирования
Задачи
- •Разрабатывать и эксплуатировать инструменты корпоративного SOC/SIEM
- •Подключать новые источники событий к SIEM
- •Улучшать правила и методы детектирования
- •Участвовать в реагировании на нетиповые инциденты ИБ
Обязательно
- •Администрирование Windows и Linux
- •Знание практик DevOps
- •Владение Python, Go или Bash для автоматизации и интеграции
- •Опыт работы с SIEM в ролях администратора/аналитика/инженера
- •Опыт разработки политик для Sysmon/Osquery/Auditd
- •Опыт тестирования инфраструктуры/приложений на уязвимости и знание векторов атак