70000 RUR
от
Казань
Лидер FinTech и банковской сфер в обеспечении соответствия требованиям различных стандартов информационной безопасности. История компании начинается с 2012 года, именно тогда стартовали первые консалтинговые проекты.
И сейчас мы в поиске "Инженера SOC"
Обязанности:
- Работы по техническому подключению заказчиков к SOC-обследование, написание инструкций, помощь в настройке логирования;
- настройка SIEM - настройка источников, парсинга, корреляции, правил, оповещений, дашбордов;
- проверка и разработка правил выявления событий ИБ;
- траблшутинг(решение) возникающих сложностей;
- работы по обновлению SIEM и модернизации.
Требования:
- Профильное образование;
- опыт на аналогичной позиции от полугода+;
- знание Qradar или KUMA;
- понимание видов и типов логов;
- опыт в настройке логирования и аудита;
- опыт написания регулярных выражений и разработки правил для SIEM-систем;
- умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования и СУБД;
- навыки работы с ОС windows и *nix на уровне администратора;
- Опыт работы с российскими SIEM будет Вашим преимуществом.
Условия:
- Достойная заработная плата по результатам собеседования;
- профессиональное обучение и сертификация за счёт компании;
- ДМС;
- дружный коллектив и адекватное руководство;
- оформление по ТК.
- удаленный формат работы. По желанию - есть классный офис в Москве с Lounge-зоной и другими плюшками.