Вакансии лоция: работа в IT и digital

Вакансии компании лоция в IT и digital за последние 30 дней. Направления найма, города и форматы работы. Дубли объединены. HireSeeker — независимый агрегатор вакансий.

Найдено: 2. Обновлено .

География и форматы всех вакансий компании за последние 30 дней.

Города с вакансиями

  • Москва16
  • Краснодар1

Форматы работы

  • Удалённая работа16
  • Офис2
  • Гибрид1
hh.ru
Л

Network security engineer (SOC)

лоцияНа сервисе с: 16.09.26 17:44
238k–350k ₽РоссияМоскваУдалёнка

Чем предстоит заниматься:

  • внедрением и эксплуатацией NTA решений (Suricata, PT NAD);
  • внедрением и эксплуатацией NGFW (PT NGFW, Check Point и многие другие);
  • эксплуатацией 802.1x на базе Cisco ISE (возможно Huawei NAC);
  • разработкой правил корреляции\сценариев выявления инцидентов ИБ сетевых устройств;
  • мониторингом и расследованием инцидентов в рамках SOC L2;
  • участием в разработке сценариев реагирования (playbook);
  • анализом выявленных инцидентов;
  • аудитом сетевой инфраструктуры;
  • интеграцией NTA (PT NAD) и WAF (PT AF) в SOC через сценарии и плэйбуки.​​​​​​

Чего мы ждем от тебя:

  • фундаментальные знания ИБ, Linux, Network;
  • опыт администрирования сетевого оборудования Cisco, Eltex, Huawei;
  • опыт администрирования любых МСЭ Cisco, CheckPoint, Palo Alto, PT NGFW и т.д;
  • опыт работы с Windows\Linux системами;
  • опыт работы с 802.1x, Cisco ISE, Huawei NAC;
  • умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования.

Дополнительным преимуществом будет:

  • курсы\сертификаты: SIEM вендоров: ELK (Elastic Search) и другие;
  • курсы\сертификаты Cisco, Positive, Linux, др. NGFW вендора;
  • CCNP Security, Huawei Security, Positive сетевые решения.
Эта вакансия также есть на:Habr Career
Соц.сети
Зарплата не указанаНе указана странаЛокация не указанаУдалёнка

#senior #удаленка

ИТ-компания «Лоция»
Руководитель направления архитектуры мониторинга ИБ и сервисов (SOC)
Можно удалённо

☑️ Чем предстоит заниматься
-Создание и развитие сервисов SOC
-Формирование IR-команд
-Организация разработки новых сценариев и правил реагирования для SOAR Security Vision
-Внедрение процессов автоматизации SOC
-Координация действий участников группы при реагировании на инциденты
-Внедрение новых методик и инструментов реагирования
-Анализ трендов инцидентов
-Контроль соблюдения сроков реагирования
-Разработка сценариев реагирования на сложные инциденты
-Участие в расследовании сложных инцидентов
-Развитие направлений Threat Intelligence и Forensics

☑️ Наши пожелания к кандидатам
-Знание сетевых протоколов, ОС (Windows/Linux), командной строки
-Знание средств защиты (SIEM, IDS/IPS, FW, EDR)
-Анализ логов и трафика
-Incident Response, Threat Hunting
-Понимание типов киберугроз (Malware, Ransomware, Phishing, DDoS, APT)
-Векторы атак и методы проникновения, этапы кибератаки (Cyber Kill Chain, MITRE ATT&CK)
-Классификация вредоносного ПО, методы обхода защиты (Evasion Techniques)
-Уязвимости ОС и сетевого оборудования (CVE), принципы работы протоколов (TCP/IP, HTTP, DNS, SMTP, SMB)
-Принципы сетевой безопасности (Firewall, IDS/IPS, VPN), техники социальной инженерии
-Опыт работы с SIEM (ELK, PT SIEM, KUMA, Splunk, QRadar и т.п.)
-Анализ трафика (Wireshark, PT NAD, Suricata), анализ вредоносного ПО, Endpoint Forensics
-Разработка контента SIEM, системы контроля версий (GitLab)

Контакты: ••••••••

🔥 •••••••• / •••••••• / ••••••••

Вакансии по профессиям

Как составлена подборка

Показываем активные предложения IT и digital, опубликованные за последние 30 дней. Дубли объединяем. Условия и наличие вакансии могут измениться после обновления: проверяйте их перед откликом.