
SOC L4Москва
2 дней назад
- Карьера Бастион →
- Подробнее о вакансии
SOC L4
Россия | Удаленный график
р.
р.
Откликнуться на вакансию
Мы ищем специалиста уровня
SOC L4
, который умеет не только глубоко разбираться в сложных инцидентах, но и выстраивать грамотное взаимодействие с командой заказчика.
Ваша ключевая задача
— повысить уровень защищённости и наблюдаемости инфраструктуры, обеспечив зрелый и устойчивый процесс киберзащиты.
Обязанности
- Регулярно взаимодействовать с сотрудниками заказчика для повышения их зрелости в вопросах кибербезопасности;
- Консультация специалистов заказчика в вопросах кибербезопасности и построения защищенной архитектуры ИТ систем;
- Исследовать новые техники и тактики атак, анализировать применимость к инфраструктуре заказчика;
- Формировать требования и технические задания на разработку правил корреляции, дашбордов и других аналитических материалов;
- Участвовать в расследованиях сложных атак.
Требования
- Глубокое понимание техник, тактик и процедур атакующих;
- Знание источников событий и их полей (Windows, DC, Linux, FW, IDS, Proxy, DNS, DHCP, AV);
- Уверенные знания системного администрирования и архитектуры ОС Windows и Linux;
- Опыт работы с SIEM-системами (желательно KUMA) в части:
расследования инцидентов;
разработки корреляционных правил.
- Опыт работы с песочницами.
Будет плюсом:
- Опыт инвентаризации ИТ-инфраструктур;
- Опыт построения архитектуры ИТ-систем, настройки мониторинга и построения комплексных решений по безопасности;
- Владение скриптовыми языками (bash, PowerShell, Python);
- Навыки форензики Windows или Linux;
- Знание инструментов для тестирования на проникновение.
Ключевые навыки
Windows | Linux | SIEM | DHCP | DNS| Python |
ОТКЛИКНУТЬСЯ НА ВАКАНСИЮ
Отправляйте свое резюме на почту
-
или свяжитесь с менеджером вакансии:
Елена Куркина
Рекрутер ИБ команды Бастион
С радостью расскажу о вакансии
Елена Куркина
Рекрутер ИБ команды Бастион
С радостью расскажу о вакансии
Елена Куркина
Рекрутер ИБ команды Бастион
С радостью расскажу о вакансии
Связаться c нами в Telegram
Связаться с нами в WhatsApp
Связаться через
БЕНЕФИТЫ
- Акредитованная IT компания
Трудоустройство в соответствии ТК РФ и отсрочка.
- Свобода от тайм-трекеров
Мы поддерживаем свободу работать тогда и так, как удобно. Ценим выполнение задач и соблюдение дедлайнов.
- Мотивация
Внутри компании разработана система мотивации, которая поощряет активности: написание статей на Хабр, менторство на стажировках, участие в подкастах и т.д.
- Развитие
Компенсируем участие в вебинарах, конференциях и других мероприятиях, а также профессиональную сертификацию.
- Забота
После испытательного периода предоставляем ДМС (со стоматологией) и даем 3 дополнительных day off.
- УДОБНОЕ РАбочее место
Корпоративный ноутбук и периферия - обеспечим необходимым для работы, где бы вы ни были.
ЭТАПЫ ВЗАИМОДЕЙСТВИЯ
Беседа с рекрутером
Обсуждаем ваши карьерные интересы и соответствующий опыт, предлагаем узнать немного больше о компании
Техническое интервью
Обсуждаем детальнее ваш прошлый опыт со стороны хард скилов и задаем вопросы по компетенциям
Решение об оффере
Обсуждаем условия входа
в компанию и детали онбординга