з/п не указана
Уфа
улица Ленина 149
улица Ленина 149
От 1 года до 3 лет
Обязанности:
- Опыт работы с SIEM системами, желательно с MP SIEM;
- Опыт работы с Kaspersky Anti-Target Attack (KATA);
- Настройка и оптимизация правил корреляции в SIEM-системе для снижения числа ложных срабатываний (False Positive);
- Разработка и аудит уже существующих правил детектирования в СЗИ;
- Расследование инцидентов ИБ, требующих углубленного анализа;
- Мониторинг открытых источников на наличие сведений об уязвимостях (Threat intelligence) и формирование правил в СЗИ на их основе;
- Подготовка ежемесячной отчетности и документации (инструкции, политики).
Требования:
- Опыт работы на позиции SOC L1\L2 или инженера ИБ от 2 лет;
- Отличное знание архитектуры Linux и Windows;
- Уверенное владение скриптовыми языка (PowerShell, bash);
- Практически опыт работы с SIEM-системами (умение писать сложные аналитические запросы);
- Понимание работы сетевых протоколов: TCP/IP, DNS, HTTP/S, SMB) и опыт анализа сетевого трафика;
- Свободное ориентирование в матрице MITRE ATT&CK и модели Cyber Kill Chain.
Условия:
- Оформление в штат в соответствии с ТК РФ;
- "Белая" заработная плата (обсуждается индивидуально), а также годовое премирование по итогам работы;
- График работы: 5/2;
- ДМС с первого дня оформления на работу;
- Корпоративная мобильная связь;
- Внутренний университет;
- Социальные льготы (спортивные мероприятия, санаторно-курортное лечение);
- Корпоративная электронная библиотека.