Не получаете ответ?
Вакансия опубликована 9 дн. назад - шансы на ответ снижаются.
9 дней назад
Архитектор SOC (SIEM)
RUВакансия из Hirify RU, списка российских tech-компаний
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Архитектор SOC (SIEM): Проектирование безопасной архитектуры SIEM-решения с акцентом на моделирование угроз, сбор и обработку событий безопасности и соответствие нормативным требованиям. Focus on проектировании технических решений, запросов для анализа событий, взаимодействии с SOC, разработкой, аудиторами и заказчиком, а также участии в обработке инцидентов и сертификации.
Локация: удалённая работа из любой точки России; также указаны Москва, Санкт-Петербург и Нижний Новгород.
Компания
Крупная российская ИТ-компания, создающая ИТ-решения для крупнейших корпораций и объединяющая более 4000 специалистов по всей России.
Что делать
- Анализировать требования стандартов и нормативных документов по информационной безопасности.
- Проектировать безопасную архитектуру SIEM-решения, включая сбор, передачу, обработку и хранение событий безопасности.
- Проводить моделирование угроз и формировать рекомендации по их снижению.
- Определять требования информационной безопасности для разработки и контролировать их выполнение.
- Консультировать разработчиков и взаимодействовать с командами ИБ, аудиторами и заказчиком.
- Участвовать в обработке уязвимостей и инцидентов, отслеживании угроз и сертификации решения.
Требования
- От 3 лет опыта с SIEM, SOC или проектами мониторинга информационной безопасности в роли архитектора, пресейл-инженера, инженера внедрения или специалиста SOC.
- Опыт проектирования, внедрения или промышленной эксплуатации SIEM.
- Понимание мониторинга, обработки алертов, расследования и реагирования на инциденты.
- Знание хотя бы одной SIEM-платформы: KUMA, MaxPatrol SIEM, ArcSight, Splunk, Microsoft Sentinel, IBM QRadar, Elastic Security, Wazuh или аналогичной; опыт с антифрод-системами.
- Знание Syslog, JSON, CEF, LEEF и умение писать поисковые и аналитические запросы на KQL, SPL, PDQL или аналогичных языках.
- Английский язык на уровне чтения технической документации.
Культура и преимущества
- Удалённая работа из любой точки России.
- Оформление по ТК РФ и полностью официальная заработная плата.
- Гибкий график 5/2 и 8-часовой рабочий день.
- Профессиональное развитие, обучение и сертификация за счёт компании.
- Работа над проектами для лидеров рынка и обмен опытом с командой экспертов.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Angara Security
10 дней назад
Ведущий архитектор проектов ИБ (кибербезопасность)
Солар
10 дней назад
Младший сервис-менеджер ИБ (SOC)
Солар
10 дней назад
Пресейл-архитектор (Информационная безопасность)
Лоция
10 дней назад
Главный специалист управления уязвимостями (SOC VM)
Солар
10 дней назад
Пресейл-инженер/Pre-sale Engineer (Информационная безопасность)
10 дней назад