Инженер SIEM
удалёнка, гибрид, Москва
Работа в команде SOC по внедрению, настройке и сопровождению платформ SIEM и SOAR. Вы будете обеспечивать сбор и нормализацию логов, разработку детекторов и плейбуков реагирования, интеграции через API и поддержку работоспособности для повышения эффективности реагирования и соответствия требованиям.
ГрейдMiddle/Senior
Задачи
- •внедрение, настройка и сопровождение платформ SIEM и SOAR
- •подключение и нормализация источников логов
- •разработка и тюнинг корреляционных правил детектирования
- •построение и автоматизация плейбуков реагирования и оркестрация через API
- •мониторинг работоспособности, управление производительностью и хранением логов
- •подготовка эксплуатационной документации и регламентов
Обязательно
- •опыт внедрения и эксплуатации SIEM
- •опыт работы с SOAR или системами автоматизации реагирования
- •опыт подключения разнородных источников (сеть, СЗИ, Windows, Linux, облако, контейнеры)
- •умение писать и отлаживать парсеры и правила нормализации
- •опыт разработки и тюнинга корреляционных правил
- •уверенное администрирование Linux и диагностика производительности при больших объёмах логов
- •навыки скриптинга (Python, Bash) и работа с языком запросов платформы
Будет плюсом
- •профильные сертификации вендоров