
Ищем Ведущего специалиста по SOC в Отдел по информационной безопасности , который будет отвечать за мониторинг и анализ событий ИБ, развитие SIEM и выявление потенциальных атак и угроз.
unitel llc · На сервисе с: 21.09.26 15:47
Ищем Ведущего специалиста по SOC в Отдел по информационной безопасности, который будет отвечать за мониторинг и анализ событий ИБ, развитие SIEM и выявление потенциальных атак и угроз.
В этой роли вы будете расследовать инциденты, анализировать логи и TTP, участвовать в Threat Hunting, развивать корреляционные правила и use cases, а также взаимодействовать с командами Network, System, Cloud и Application Security для своевременного реагирования на угрозы и предотвращения повторных инцидентов.
— Мониторинг и анализ событий информационной безопасности в SOC.
— Настройка и развитие SIEM, корреляционных правил, use cases и алертов.
— Расследование инцидентов ИБ, анализ логов и определение первопричин.
— Разработка и совершенствование сценариев выявления атак и угроз.
— Взаимодействие с командами Network, System, Cloud и Application Security при расследовании инцидентов.
— Участие в Threat Hunting, анализе TTP и индикаторов компрометации.
— Подготовка отчетности по инцидентам и участие в разработке мер по их предотвращению.
Требования:
— Опыт работы в SOC / информационной безопасности от 3 лет.
— Практический опыт работы с SIEM: Splunk, Microsoft Sentinel, ArcSight или аналогичными решениями.
— Хорошее понимание сетевых протоколов, Windows/Linux, Active Directory и принципов информационной безопасности.
— Опыт анализа и расследования инцидентов ИБ, понимание MITRE ATT&CK.
— Навыки написания и оптимизации корреляционных правил, запросов и detection rules.
— Понимание процессов Incident Response, Threat Hunting и Vulnerability Management.
— Будет преимуществом опыт работы с EDR/XDR, SOAR, NDR и средствами сетевой безопасности.
HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.