Инженер по информационной безопасности
офис, гибрид, Екатеринбург
Команда информационной безопасности ищет инженера для разработки и эксплуатации корпоративных инструментов SOC/SIEM: подключения источников событий, улучшения правил детектирования и участия в реагировании на инциденты, чтобы повышать защищённость инфраструктуры и пользователей
Задачи
- •Разрабатывать и эксплуатировать инструменты корпоративного SOC/SIEM
- •Подключать новые источники событий к SIEM
- •Улучшать правила и способы детектирования
- •Разрабатывать политики для Sysmon/Osquery/Auditd
- •Участвовать в реагировании на нетиповые инциденты и тестировании на уязвимости
Обязательно
- •Администрирование Windows и Linux
- •Знание практик DevOps
- •Владение одним из языков для автоматизации: Python/Golang/Bash
- •Опыт работы с SIEM в роли администратора/аналитика/инженера
- •Опыт разработки политик для Sysmon/Osquery/Auditd
- •Знание основных векторов атак на корпоративную инфраструктуру и способов защиты