Т1
8 июн

security engineer

в пределах рынка
вакансия 194 981 ₽
в среднем 200 039 ₽
мэтч
Добавь резюме в профиле, чтобы видеть % мэтча с вакансией

генерация резюме под вакансию

Добавь резюме в профиль, чтобы сгенерировать временное CV под эту вакансию

сопроводительное письмо

Добавь резюме в профиле, а нейросеть определит твою категорию. Затем ты сможешь генерировать сопроводительные письма для вакансий этой категории

описание

Департамент информационной безопасности занимается развитием систем защиты и мониторинга инцидентов.

задачи

  • Разрабатывать сценарии выявления инцидентов ИБ (use cases);
  • Писать и поддерживать правила корреляции в SIEM;
  • Тестировать правила корреляции в части функционала и нагрузки на SIEM;
  • Исследовать угрозы и эмулировать векторы атак для анализа возможности детектирования;
  • Наполнять и поддерживать репозиторий сценариев выявления инцидентов ИБ;
  • Участвовать в подключении новых источников к SIEM и вырабатывать рекомендации по настройке уровня логирования.

требования

  • Опыт работы в качестве специалиста или аналитика подразделений SOC, TI или TH от 2 лет;
  • Уверенные знания операционных систем Windows, Linux, MacOS;
  • Знание принципов работы сетевых технологий и протоколов;
  • Опыт работы с SIEM-системами (Arcsight, ESM, Qradar, Splunk, KUMA);
  • Навыки эмулирования угроз в тестовой среде для проверки сценариев детектирования;
  • Опыт написания сложной логики для правил корреляции;
  • Опыт работы со стеком ELK (elasticsearch, opensearch, kibana, logstash);
  • Будет плюсом опыт детектирования и реагирования на инциденты ИБ, анализа артефактов (Forensic), работы со средствами виртуализации и контейнеризации, написания правил и сигнатур для СЗИ, знание языков программирования (bash, Python, Go).

условия

  • Возможен удалённый формат работы.

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.

прозрачные зарплаты в IT

Анонимные данные по зарплатам и грейдам

Посмотреть
График динамики зарплат
Откликнуться Добавить в отклики

Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.