Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
Зарплата и рынок
ЗП не указана
На похожих ролях по рынку
$2.4к$3.7кмедиана$4.1к
14 в выборке
На международном рынке: $108к/год ($63к - $140к)
80
Хорошая вакансия
развернуть
Четко структурированная роль SOC-аналитика с фокусом на детектирование угроз. Стек современный и стандартный для индустрии, но отсутствие вилки зарплаты потребует обсуждения условий на основе рынка.
Кликните для подробной информации
Зарплата не указанаСовременный стекТрендовый доменПонятный scope
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
Аналитик SOC (разработка сценариев угроз ИБ).
Локация: Можно работать удаленно. Опыт: 1–3 года Зарплата: ₽. Обсуждается на собеседовании. Компания:
Обязанности: • Разработка сценариев выявления инцидентов ИБ (use cases),
• Написание и поддержание правил корреляции в SIEM,
• Тестирование правил корреляции (в части функционала и нагрузки на SIEM),
• Исследование угроз и эмуляция различных векторов атак с целью анализа возможности детектирования (определение требуемых источников, настроек логирования),
• Наполнение и поддержание репозитория сценариев выявления инцидентов ИБ (библиотеки use cases),
• Участие в подключении новых источников к SIEM, выработка рекомендаций по настройке уровня логирования на источниках.
Требования:
• Опыт работы в качестве специалиста/аналитика подразделений SOC/TI/TH от 2-х лет,
• Уверенные знания операционных систем Windows/Linux/MacOS,
• Знание принципов работы сетевых технологий и протоколов,
• Опыт работы с SIEM-системами (Arcsight, ESM/Qradar/Splunk/KUMA),
• Навыки эмулирования угроз в тестовой среде с целью проверки сценариев детектирования угроз,
• Опыт написания сложной логики для правил корреляции,
• Опыт работы со стеком ELK (elasticsearch/opensearch, kibana, logstash).
✈Показать контакты
#Удаленка
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации