Par vakanci
Security Vision ищет инженера-аналитика SOC в Москве с опытом 1–3 года. Специалист будет администрировать SIEM и SOAR, развивать процессы Центра мониторинга безопасности и участвовать в расследовании инцидентов.
Обязанности
- Администрирование и мониторинг компонентов SIEM и SOAR.
- Проектирование интеграции SIEM с источниками событий информационной безопасности.
- Разработка и анализ правил корреляции и сценариев выявления инцидентов, добавление исключений.
- Поддержание, развитие и автоматизация процессов и инструментов SOC.
- Участие в расследовании инцидентов информационной безопасности.
- Участие в разработке методик и инструкций по работе с инцидентами.
Условия
Работа в офисе в Москве.
Зарплата обсуждается на собеседовании.