Despre post
Forter ищет Senior SecOps Engineer для автоматизации SOC, мониторинга облачной инфраструктуры, threat detection, threat hunting и координации incident response в production-scale средах.
Чем предстоит заниматься
- Автоматизировать рабочие процессы SOC с помощью SOAR и управлять полным жизненным циклом ключевых инструментов безопасности, включая EDR: развёртывание, настройку и эксплуатацию.
- Руководить мониторингом облачной безопасности, включая работу с логами безопасности AWS через SIEM и взаимодействие с командой CSPM для проактивной защиты облака.
- Выполнять постоянный Security Monitoring и Threat Detection, создавать пользовательские запросы и дашборды для повышения видимости на различных платформах.
- Разрабатывать и выполнять процедуры Proactive Threat Hunting для выявления потенциальных рисков.
- Развивать и координировать процесс Incident Response, взаимодействуя с кросс-функциональными командами на этапах сдерживания, устранения последствий и анализа инцидентов.
- Взаимодействовать со сторонними поставщиками управляемых сервисов безопасности и специализированных инструментов.
Что мы ожидаем
- От 5 лет опыта в SecOps или Incident Response с практическим обнаружением и устранением угроз в облачных production-scale средах.
- Сильные навыки обнаружения угроз, сфокусированного на облаке, incident response и анализа сложных атак.
- Опыт написания запросов и алертов для SIEM с ориентацией на результат, включая измеримое улучшение MTTD или точности алертов.
- Знание Python, SQL или Bash для автоматизации SOC.
- Практический опыт создания SOAR-плейбуков, скриптов обогащения данных и решений Detection-as-Code.
Условия
- Локация: Israel.
- Зарплата: Competitive.
- Формат: офис.
О компании
Работодатель: Forter.