Стажёр — Инженер SOC
удалёнка, гибрид, Москва
Команда реагирует на инциденты информационной безопасности и развивает контент и инфраструктуру SIEM. Вы будете расследовать инциденты, поддерживать и автоматизировать процессы безопасности, чтобы повышать скорость и качество реагирования
ГрейдJunior
Задачи
- •расследование инцидентов информационной безопасности
- •развитие контента и инфраструктуры SIEM
- •автоматизация процессов безопасности и написание скриптов
- •работа с операционными системами Windows и Unix-like
- •поддержка и анализ данных запросов (Data Query Language)
Обязательно
- •учёба на 3–4 курсе бакалавриата или в магистратуре (технические направления предпочтительны)
- •понимание жизненного цикла инцидентов ИБ и процессов обеспечения безопасности
- •знание и опыт работы с Windows и Unix-like
- •знакомство с языками запросов данных (Data Query Language)
- •базовый опыт программирования на скриптовых языках: bash, PowerShell, Python или Go
Будет плюсом
- •практический опыт работы на 1-й линии SOC
- •опыт работы с Kafka и OpenSearch
- •использование современных SIEM-систем
- •знание инструментов тестирования на проникновение
- •опыт использования и разработки для AI-агентов