Informazioni sull'offerta
Команда Reverselab ищет SIEM Engineer для развития собственного продуктового направления в области защиты информации. Специалист будет заниматься разработкой ядра продукта, корреляционных правил и сценариев обнаружения угроз, а также исследованиями в сфере ИБ.
Задачи
- Проектирование и развитие ядра продукта
- Разработка, тестирование и оптимизация новых корреляционных правил и сценариев обнаружения угроз для SIEM-платформы
- Консультация команды разработки
- Проведение исследований в сфере ИБ для подготовки новых публикаций, отчетов и методик
Требования
- Практический опыт работы аналитиком или инженером SOC уровня L2/L3 от 2 лет и опыт работы с инцидентами
- Опыт написания правил корреляции и детектирования для SIEM-платформ, включая QRadar, ArcSight, Splunk, ELK Stack и аналоги
- Понимание жизненного цикла кибератаки Kill Chain и тактик из матрицы MITRE ATT&CK
- Знание типовых уязвимостей ОС и ПО и способов их эксплуатации
- Знание основных атак на Active Directory: Kerberoasting, AS-REP Roasting, DCSync
- Знание методов повышения привилегий в Windows и Linux, техник закрепления в системе и обхода средств защиты
- Уверенное владение Windows, Linux и macOS
- Владение Python, PowerShell и Bash для автоматизации рутинных задач
Условия
- Москва
- Офисный формат работы
- Зарплата от 250 000 рублей net
- Официальное трудоустройство в аккредитованной IT-компании
- Компенсация питания 700 рублей в день
- Доплата за отпуска и больничные до оклада
Отклик
Для отклика свяжитесь с @tatyankaa_k.
О компании и продукте
Reverselab — команда по исследованию угроз и тестированию на проникновение. Специализация компании: Malware Analysis, Red Teaming, Pentest и Vulnerability Research.
В рамках развития нового продуктового направления компания создает собственные средства защиты информации. Команда разрабатывает компоненты для анализа угроз и защиты конечных точек.