Ищем Ведущего специалиста по SOC в Отдел по информационной безопасности, который будет отвечать за мониторинг и анализ событий ИБ, развитие SIEM и выявление потенциальных атак и угроз.
В этой роли вы будете расследовать инциденты, анализировать логи и TTP, участвовать в Threat Hunting, развивать корреляционные правила и use cases, а также взаимодействовать с командами Network, System, Cloud и Application Security для своевременного реагирования на угрозы и предотвращения повторных инцидентов.
Обязанности:
- Мониторинг и анализ событий информационной безопасности в SOC.
- Настройка и развитие SIEM, корреляционных правил, use cases и алертов.
- Расследование инцидентов ИБ, анализ логов и определение первопричин.
- Разработка и совершенствование сценариев выявления атак и угроз.
- Взаимодействие с командами Network, System, Cloud и Application Security при расследовании инцидентов.
- Участие в Threat Hunting, анализе TTP и индикаторов компрометации.
- Подготовка отчетности по инцидентам и участие в разработке мер по их предотвращению.
Требования:
- Опыт работы в SOC / информационной безопасности от 3 лет.
- Практический опыт работы с SIEM: Splunk, Microsoft Sentinel, ArcSight или аналогичными решениями.
- Хорошее понимание сетевых протоколов, Windows/Linux, Active Directory и принципов информационной безопасности.
- Опыт анализа и расследования инцидентов ИБ, понимание MITRE ATT&CK.
- Навыки написания и оптимизации корреляционных правил, запросов и detection rules.
- Понимание процессов Incident Response, Threat Hunting и Vulnerability Management.
- Будет преимуществом опыт работы с EDR/XDR, SOAR, NDR и средствами сетевой безопасности.
Условия:
- график работы 5/2 - офис;
- оформление трудовых отношений в соответствии с действующим законодательством;
- добровольная медицинская страховка или абонемент в фитнес-клуб Чехов;
- 27 календарных дней оплачиваемого отпуска в год;
- возможности для обучения и развития сотрудников, корпоративные тренинги;
- служебная сотовая связь.

