Назад

Не получаете ответ?

Вакансия опубликована 9 дн. назад - шансы на ответ снижаются.

9 дней назад

Архитектор SOC (SIEM)

Формат работы
remote (только Russia)
Тип работы
fulltime
Грейд
senior
Английский
b2
Страна
Russia
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Архитектор SOC (SIEM): Проектирование безопасной архитектуры SIEM-решения с акцентом на моделирование угроз, сбор и обработку событий безопасности и соответствие нормативным требованиям. Focus on проектировании технических решений, запросов для анализа событий, взаимодействии с SOC, разработкой, аудиторами и заказчиком, а также участии в обработке инцидентов и сертификации.

Локация: удалённая работа из любой точки России; также указаны Москва, Санкт-Петербург и Нижний Новгород.

Компания

Крупная российская ИТ-компания, создающая ИТ-решения для крупнейших корпораций и объединяющая более 4000 специалистов по всей России.

Что делать

  • Анализировать требования стандартов и нормативных документов по информационной безопасности.
  • Проектировать безопасную архитектуру SIEM-решения, включая сбор, передачу, обработку и хранение событий безопасности.
  • Проводить моделирование угроз и формировать рекомендации по их снижению.
  • Определять требования информационной безопасности для разработки и контролировать их выполнение.
  • Консультировать разработчиков и взаимодействовать с командами ИБ, аудиторами и заказчиком.
  • Участвовать в обработке уязвимостей и инцидентов, отслеживании угроз и сертификации решения.

Требования

  • От 3 лет опыта с SIEM, SOC или проектами мониторинга информационной безопасности в роли архитектора, пресейл-инженера, инженера внедрения или специалиста SOC.
  • Опыт проектирования, внедрения или промышленной эксплуатации SIEM.
  • Понимание мониторинга, обработки алертов, расследования и реагирования на инциденты.
  • Знание хотя бы одной SIEM-платформы: KUMA, MaxPatrol SIEM, ArcSight, Splunk, Microsoft Sentinel, IBM QRadar, Elastic Security, Wazuh или аналогичной; опыт с антифрод-системами.
  • Знание Syslog, JSON, CEF, LEEF и умение писать поисковые и аналитические запросы на KQL, SPL, PDQL или аналогичных языках.
  • Английский язык на уровне чтения технической документации.

Культура и преимущества

  • Удалённая работа из любой точки России.
  • Оформление по ТК РФ и полностью официальная заработная плата.
  • Гибкий график 5/2 и 8-часовой рабочий день.
  • Профессиональное развитие, обучение и сертификация за счёт компании.
  • Работа над проектами для лидеров рынка и обмен опытом с командой экспертов.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →