За позицията
Security Vision ищет инженера-аналитика SOC для администрирования и развития SIEM/SOAR, настройки интеграций и правил выявления инцидентов. Специалист будет участвовать в расследовании инцидентов информационной безопасности и автоматизации процессов SOC.
Обязанности
- Администрировать и мониторить работоспособность компонентов SIEM/SOAR
- Проектировать и прорабатывать интеграцию SIEM с источниками событий информационной безопасности
- Разрабатывать правила корреляции и сценарии выявления инцидентов, анализировать их работу и добавлять исключения
- Поддерживать, развивать и автоматизировать процессы и инструменты SOC