Т-БанкТ-Банк

Инженер по мониторингу и реагированию

удалёнка

Команда SOC отвечает за обнаружение и реагирование на инциденты в облачной инфраструктуре. Роль фокусируется на проектировании мониторинга и detection-контента в AWS/GKE/Kubernetes, снижении MTTR и закрытии слепых зон для защиты приложений и данных

Стек

PythonKubernetesAWSGKEBashPowerShellobservability

Задачи

  • Проектировать и внедрять процесс мониторинга и реагирования в облаках
  • Обнаруживать и расследовать инциденты: triage, root cause analysis, снижение MTTR
  • Разрабатывать и улучшать detection-контент: правила, алерты и сигнатуры
  • Анализировать техники атак (TTP) и формировать гипотезы для детекции
  • Взаимодействовать с Red Team и Threat Hunting для выявления слепых зон

Обязательно

  • Опыт выстраивания процессов мониторинга и реагирования
  • Глубокие знания Kubernetes и облачных платформ (AWS, GKE)
  • Опыт разработки detection-правил и работы с detection-контентом
  • Уверенные знания операционных систем и сетей
  • Владение Python
  • Знание скриптовых языков (Bash или PowerShell)
  • Английский на уровне B1–B2
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT