Назад
2 дня назад

Технический архитектор SOC (SIEM)

Формат работы
remote (Global)
Тип работы
fulltime
Грейд
middle
Английский
b2
Страна
Russia
vacancy_detail.hirify_telegram_tooltipВакансия из Telegram канала -

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

TL;DR
Технический архитектор SOC (SIEM): Проектирование безопасной архитектуры SIEM-решения с акцентом на моделирование угроз, требования информационной безопасности и взаимодействие с командами разработки и SOC. Focus on проектировании сбора и обработки событий безопасности, расследовании инцидентов, анализе уязвимостей и подготовке решения к сертификации.
#middle #удаленка

IBS
Технический Архитектор SOC
Опыт работы: 3–6 лет
Полная занятость
График: 5/2
Формат работы: удалённо

☑️ Чем предстоит заниматься
-Анализ требований стандартов и нормативных документов по ИБ
-Анализ и проектирование безопасной архитектуры SIEM решения
-Проведение моделирования угроз с рекомендациями по их митигации
-Определение требований ИБ для команды разработки и контроль их исполнения
-Консультирование команды разработки по вопросам ИБ
-Взаимодействие с командой ИБ по безопасной разработке ПО
-Отслеживание трендов и актуальных угроз по SIEM/SOC для развития безопасности решения
-Участие в обработке уязвимостей и инцидентов ИБ, затрагивающих работу решения
-Взаимодействие с подразделениями ИБ, аудиторами и Заказчиком в части ИБ решения
-Участие в сертификации решения

☑️ Наши пожелания к кандидатам
-Работали с SIEM, SOC или проектами по мониторингу информационной безопасности от трёх лет в роли архитектора, пресейл-инженера, инженера внедрения или специалиста SOC
-Участвовали в проектировании, внедрении или промышленной эксплуатации SIEM
-Понимаете, как устроены процессы мониторинга, обработки алертов, расследования и реагирования на инциденты
-Знакомы хотя бы с одной из распространённых SIEM-платформ (KUMA, MaxPatrol SIEM, ArcSight, Splunk, Microsoft Sentinel, IBM QRadar, Elastic Security, Wazuh или аналогичной), антифрод системой
-Разбираетесь в архитектуре сбора, передачи, обработки и хранения событий безопасности, умеете работать с логами (Syslog, JSON, CEF, LEEF)
-Умеете писать поисковые и аналитические запросы на языках KQL, SPL, PDQL или аналогичных
-Можете проектировать технические решения и оформлять их в виде понятных архитектурных схем и документов
-Способны объяснять сложные технические вопросы как инженерам, так и руководителям
-Самостоятельно ведёте задачи и координируете работу заказчика, продаж, SOC и разработки
-Владеете английским на уровне чтения технической документации

Контакты: Telegram

🔥 /

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Текст вакансии взят без изменений

Источник -