Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
Зарплата и рынок
Мало
250к ₽/мес
160к ₽280к ₽медиана310к ₽
По похожим ролям (17) ~ 280к ₽/мес
На международном рынке: $110к/год ($50к - $148к)
65
Средняя вакансия
развернуть
Описание вакансии ясное и детализированное, но зарплата ниже рыночной средней, что может снизить её привлекательность.
Кликните для подробной информации
Низкая зарплатаЯсные обязанностиПродуктовая компания
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
SIEM Engineer.
Локация: #Москва. Опыт: 1–3 года. Зарплата: от 250 000 ₽. Компания:
Обязанности: • Экспертное проектирование: вы будете напрямую влиять на архитектуру решений в области СЗИ.
• Создание правил обнаружения: разработка, тестирование и оптимизация новых корреляционных правил и сценариев обнаружения угроз для нашей SIEM-платформы.
• Консультация команды разработки.
• Практические исследования: проведение прикладных исследований в области ИБ.
• Создание знаний: подготовка публикаций, отчетов и методик на основе ваших исследований.
Требования: • Имеете практический опыт работы на позиции аналитика или инженера SOC (уровень L2/L3) от 2-х лет, где вы занимались работой с инцидентами;
• Участвовали в написании правил корреляции и детектирования для SIEM-платформ (QRadar, ArcSight, Splunk, ELK Stack и аналоги);
• Понимаете жизненный цикл кибератаки (Kill Chain) и тактик, описанных в матрице MITRE ATT&CK;
• Знаете типовые уязвимости ОС и ПО, а также понимаете способы эксплуатации: основных атак на Active Directory (Kerberoasting, AS-REP Roasting, DCSync), методы повышения привилегий в Windows и Linux, техники закрепления в системе и обход средств защиты;
• Уверенно владеете ОС Windows, Linux, macOS на уровне, достаточном для глубокого расследования;
• Владеете Python, PowerShell, Bash для автоматизации рутинных задач.
✈Показать контакты
#Офис
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации