Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
Зарплата и рынок
ЗП не указана
На похожих ролях по рынку
$2.1к$2.7кмедиана$3.3к
17 в выборке
На международном рынке: $124к/год ($92к - $161к)
72
Хорошая вакансия
развернуть
Роль чётко сфокусирована на архитектуре безопасности SIEM и требует релевантного практического опыта, но без зарплаты сложно оценить условия на фоне рынка.
Кликните для подробной информации
Зарплата не указанаПонятная зона ответственностиПрофильная сфера
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
TL;DR
Технический архитектор SOC (SIEM): Проектирование безопасной архитектуры SIEM-решения с акцентом на моделирование угроз, требования информационной безопасности и взаимодействие с командами разработки и SOC. Focus on проектировании сбора и обработки событий безопасности, расследовании инцидентов, анализе уязвимостей и подготовке решения к сертификации.
#middle #удаленка
IBS Технический Архитектор SOC
Опыт работы: 3–6 лет
Полная занятость
График: 5/2
Формат работы: удалённо
☑️ Чем предстоит заниматься
-Анализ требований стандартов и нормативных документов по ИБ
-Анализ и проектирование безопасной архитектуры SIEM решения
-Проведение моделирования угроз с рекомендациями по их митигации
-Определение требований ИБ для команды разработки и контроль их исполнения
-Консультирование команды разработки по вопросам ИБ
-Взаимодействие с командой ИБ по безопасной разработке ПО
-Отслеживание трендов и актуальных угроз по SIEM/SOC для развития безопасности решения
-Участие в обработке уязвимостей и инцидентов ИБ, затрагивающих работу решения
-Взаимодействие с подразделениями ИБ, аудиторами и Заказчиком в части ИБ решения
-Участие в сертификации решения
☑️ Наши пожелания к кандидатам
-Работали с SIEM, SOC или проектами по мониторингу информационной безопасности от трёх лет в роли архитектора, пресейл-инженера, инженера внедрения или специалиста SOC
-Участвовали в проектировании, внедрении или промышленной эксплуатации SIEM
-Понимаете, как устроены процессы мониторинга, обработки алертов, расследования и реагирования на инциденты
-Знакомы хотя бы с одной из распространённых SIEM-платформ (KUMA, MaxPatrol SIEM, ArcSight, Splunk, Microsoft Sentinel, IBM QRadar, Elastic Security, Wazuh или аналогичной), антифрод системой
-Разбираетесь в архитектуре сбора, передачи, обработки и хранения событий безопасности, умеете работать с логами (Syslog, JSON, CEF, LEEF)
-Умеете писать поисковые и аналитические запросы на языках KQL, SPL, PDQL или аналогичных
-Можете проектировать технические решения и оформлять их в виде понятных архитектурных схем и документов
-Способны объяснять сложные технические вопросы как инженерам, так и руководителям
-Самостоятельно ведёте задачи и координируете работу заказчика, продаж, SOC и разработки
-Владеете английским на уровне чтения технической документации
Контакты: Telegram Показать контакты
🔥 /
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации