Вакансия из Telegram канала - Название доступно после авторизации
Пожаловаться
Зарплата и рынок
ЗП не указана
На похожих ролях по рынку
$1.9к$2кмедиана$3.5к
12 в выборке
На международном рынке: $104к/год ($59к - $120к)
85
Крутая вакансия
развернуть
Грамотно составленная вакансия от топового инфраструктурного провайдера с четким фокусом на SOC и Threat Hunting. Единственный минус — отсутствие вилки зарплаты.
Кликните для подробной информации
Зарплата не указанаСовременный стекПонятный скоупСильный работодатель
Оценка от Hirify AI
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Создать профиль и узнать мэтч
Описание вакансии
Специалист по мониторингу ИБ.
Локация: #Санкт_Петербург. Опыт: 1–3 года. Зарплата: ₽. Обсуждается на собеседовании. Компания:
Обязанности: • Расширение покрытия мониторинга: Подключение и интеграция новых источников событий (security-logs) с критически важных узлов инфраструктуры, обеспечение полной видимости угроз;
• Нормализация и обогащение данных: Структурирование сырых логов для повышения качества данных и точности детектирования. Разработка правил детектирования;
• Создание и настройка правил корреляции событий для выявления сложных многоэтапных атак, анализ FP, снижение уровня "шума", аудит и актуализация существующего контента, управление исключениями;
• Мониторинг и реагирование SIEM: Анализ алертов, квалификация инцидентов и проведение первичного реагирования на атаки для минимизации ущерба, формирование гипотез Threat Hunting, участие в проведении расследований;
• Взаимодействие с командами по анализу рисков, митигации уязвимостей, проведении расследований инцидентов;
• Документирование и сопровождение контента: правила по детектированию угроз, подключенные источник, парсеры и др.
Требования: • Опыт работы в сфере информационной безопасности (желательно в SOC);
• Понимание принципов работы SIEM‑систем;
• Опыт написания и отладки правил обнаружения;
• Знание MITRE ATT&CK Framework и умение применять его на практике;
• Опыт работы с логами различных систем: ОС (Windows, Linux), сети (Firewall, Proxy, DNS), NIDS, EDR, приложения;
• Навыки парсинга и нормализации логов.
✈Показать контакты
#Гибрид
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Текст вакансии взят без изменений
Источник - Telegram канал. Название доступно после авторизации