Инженер SOC
удалёнка, гибрид, офис, Москва
Команда SOC ищет инженера для реагирования на инциденты, разработки контента для SIEM и автоматизации процессов защиты. Работа над системами обнаружения и защиты, которые обеспечивают безопасность инфраструктуры и снижают риски для бизнеса
ГрейдJunior/Middle
Опыт1–3 года
Задачи
- •реагирование на инциденты и участие в расследованиях
- •создание и поддержка контента для SIEM
- •автоматизация процессов и инструментов SOC
- •внедрение и администрирование систем защиты и сопутствующей инфраструктуры
- •поддержка и написание скриптов для оперативных задач
Обязательно
- •опыт работы на 1–3-й линии SOC
- •экспертные знания Windows и Unix-like
- •опыт работы с различными Data Query Language
- •опыт программирования на bash, PowerShell, Python или Go
Будет плюсом
- •опыт работы с Kafka
- •опыт работы с OpenSearch
- •знание Kubernetes и оркестрации контейнеров
- •опыт с системами управления конфигурациями: Puppet или Ansible
- •знакомство с системами контроля версий
- •опыт в DFIR и инструментах pentest