АвитоАвито

Инженер SOC

удалёнка, гибрид, офис, Москва

Команда SOC ищет инженера для реагирования на инциденты, разработки контента для SIEM и автоматизации процессов защиты. Работа над системами обнаружения и защиты, которые обеспечивают безопасность инфраструктуры и снижают риски для бизнеса

ГрейдJunior/Middle
Опыт1–3 года

Задачи

  • реагирование на инциденты и участие в расследованиях
  • создание и поддержка контента для SIEM
  • автоматизация процессов и инструментов SOC
  • внедрение и администрирование систем защиты и сопутствующей инфраструктуры
  • поддержка и написание скриптов для оперативных задач

Обязательно

  • опыт работы на 1–3-й линии SOC
  • экспертные знания Windows и Unix-like
  • опыт работы с различными Data Query Language
  • опыт программирования на bash, PowerShell, Python или Go

Будет плюсом

  • опыт работы с Kafka
  • опыт работы с OpenSearch
  • знание Kubernetes и оркестрации контейнеров
  • опыт с системами управления конфигурациями: Puppet или Ansible
  • знакомство с системами контроля версий
  • опыт в DFIR и инструментах pentest
Откликнуться на сайте компании

Похожие вакансии

Смотреть ещё

JobsWave
Найти работу в IT