Инженер по мониторингу и реагированию
удалёнка
Команда SOC отвечает за обнаружение и реагирование на инциденты в облачной инфраструктуре. Роль фокусируется на проектировании мониторинга и detection-контента в AWS/GKE/Kubernetes, снижении MTTR и закрытии слепых зон для защиты приложений и данных
Стек
PythonKubernetesAWSGKEBashPowerShellobservability
Задачи
- •Проектировать и внедрять процесс мониторинга и реагирования в облаках
- •Обнаруживать и расследовать инциденты: triage, root cause analysis, снижение MTTR
- •Разрабатывать и улучшать detection-контент: правила, алерты и сигнатуры
- •Анализировать техники атак (TTP) и формировать гипотезы для детекции
- •Взаимодействовать с Red Team и Threat Hunting для выявления слепых зон
Обязательно
- •Опыт выстраивания процессов мониторинга и реагирования
- •Глубокие знания Kubernetes и облачных платформ (AWS, GKE)
- •Опыт разработки detection-правил и работы с detection-контентом
- •Уверенные знания операционных систем и сетей
- •Владение Python
- •Знание скриптовых языков (Bash или PowerShell)
- •Английский на уровне B1–B2