Vakansiya haqida
Специалист будет повышать эффективность SOC и Incident Response, развивать инструменты автоматизации и технически руководить командой.
Обязанности
- Совершенствовать эффективность инструментов и процессов SOC и Incident Response, непосредственно участвовать в процессах
- Разрабатывать и развивать внутренние инструменты автоматизации
- Осуществлять техническое лидерство команды, менторство и развитие остальных членов команды
Требования
- Опыт работы 6+ лет
- Опыт работы в SIEM-системах или ELK-стеке
- Опыт работы на уровнях L1–L3
- Опыт разработки новых детектов
- Умение анализировать журналы системного и прикладного ПО
- Умение автоматизировать свою деятельность
- Знание актуальных TTP атакующих и подходов к их обработке, в частности MITRE ATT&CK
- Опыт работы с различными решениями по безопасности
- Понимание практик и подходов к обеспечению безопасности ОС Windows или Linux, прикладного ПО, сетей и другого
Условия
- Удаленная работа
- Зарплата обсуждается на собеседовании
Компания
Tutu
Отклик
Откликнуться