#аутстаф
Ищем 1 Middle+/Senior Инженера SOC
( ID 71711)
Требования:
- Понимание тактик и техник атак, принципов их классификации и анализа (MITRE ATT&CK);
- Опыт анализа логов из различных источников (Windows Event Logs, Syslog, DNS, Proxy, Firewall);
- Базовые навыки Forensics и расследования инцидентов информационной безопасности;
- Понимание сетевых протоколов, индикаторов компрометации (IoC) и принципов выявления угроз;
- Опыт работы с SIEM / SOAR, системами мониторинга и тикет-системами;
- Навыки работы с инструментами анализа угроз, EDR/NDR и источниками Threat Intelligence;
- Высокая внимательность, стрессоустойчивость, аналитическое мышление и способность оперативно принимать решения;
- Грамотная письменная коммуникация и навыки подготовки отчетности по инцидентам;
- Технологический стек: SIEM, EDR/NDR, SOAR-платформы, Threat Intelligence-инструменты и системы анализа событий безопасности.
Задачи:
- Мониторинг и обработка событий информационной безопасности в SIEM;
- Выполнение первичного анализа и триажа инцидентов, определение их критичности и отсев ложных срабатываний;
- Расследование инцидентов уровня L1/L2, анализ логов и сбор артефактов;
- Разработка и оптимизация правил корреляции и сценариев выявления угроз;
- Поддержка и развитие базы знаний, инструкций и playbook по реагированию;
- Взаимодействие с профильными командами и эскалация инцидентов при необходимости.
О проекте:
Финансовая компания из структуры топ10-банков РФ. Тендер
Локация: Россия
Время работы: UTC +3
Гражданство: РФ и дружественные страны
Формат: Удаленно
Срок привлечения: 6 месяцев с возможностью пролонгации 12 месяцев
📨 Регистрируйтесь, загружайте резюме на https://skillstaff.ru и оставляйте отклик на запрос
❗️Все актуальные запросы — здесь
Post #4058
151