Par vakanci
Security Vision ищет инженера-аналитика SOC в Москве. Задачи включают администрирование SIEM/SOAR, разработку правил корреляции и сценариев реагирования, автоматизацию процессов SOC и участие в расследовании инцидентов информационной безопасности.
Обязанности
- Администрирование и мониторинг работоспособности компонентов SIEM/SOAR
- Проектирование интеграции SIEM с источниками событий информационной безопасности
- Разработка правил корреляции и сценариев выявления инцидентов, анализ их работы и добавление исключений
- Поддержание, развитие и автоматизация процессов и инструментов SOC
- Участие в расследовании инцидентов информационной безопасности
- Участие в разработке методик и инструкций по работе с инцидентами
Условия
Работа в офисе в Москве.
Зарплата обсуждается на собеседовании.