Despre post
Security Vision ищет инженера-аналитика SOC для администрирования и развития SIEM/SOAR, настройки интеграций и правил выявления инцидентов. Специалист будет участвовать в расследовании инцидентов информационной безопасности и автоматизации процессов SOC.
Обязанности
- Администрировать и мониторить работоспособность компонентов SIEM/SOAR
- Проектировать и прорабатывать интеграцию SIEM с источниками событий информационной безопасности
- Разрабатывать правила корреляции и сценарии выявления инцидентов, анализировать их работу и добавлять исключения
- Поддерживать, развивать и автоматизировать процессы и инструменты SOC
- Участвовать в расследовании инцидентов информационной безопасности в рамках своих компетенций
- Участвовать в разработке методик и инструкций (playbooks) по работе с инцидентами
Требования
- Высшее техническое образование по специальности «Информационная безопасность/Защита информации» либо высшее техническое образование и курс профессиональной переподготовки «Информационная безопасность» объёмом 512 часов
- Опыт работы не менее 2 лет
- Опыт работы с SIEM, IRP и SOAR: добавление новых источников, написание правил, администрирование
- Знание принципов функционирования решений классов Threat Intelligence, Vulnerability Management, Asset Management и Sandbox
- Опыт разработки сценариев реагирования на инциденты информационной безопасности, написания регулярных выражений, правил нормализации, корреляции и обогащения
Условия
- Москва
- Офис
- Опыт: 1–3 года
- Зарплата обсуждается на собеседовании
Компания
Security Vision