инженер по информационной безопасности
генерация резюме под вакансию
сопроводительное письмо
описание
Описания нет
задачи
- Внедрять, развивать и сопровождать платформу Security Onion в промышленной среде;
- Подключать и интегрировать источники событий холдинга: Windows, Linux, Firewall, EDR и другие системы;
- Разрабатывать и оптимизировать правила корреляции и сценарии мониторинга с оглядкой на MITRE ATT&CK;
- Настраивать и внедрять AI-агенты для SOC для автоматизации обработки и расследования инцидентов информационной безопасности;
- Совершенствовать систему: анализировать эффективность правил, обрабатывать ложноположительные срабатывания и обеспечивать доступность SIEM на уровне 99,9%;
- Участвовать в расследовании сложных и нетривиальных инцидентов информационной безопасности.
требования
- Опыт работы в сфере информационной безопасности или SOC от 3 лет;
- Практический опыт внедрения и администрирования Security Onion в продакшене;
- Отличное знание архитектуры Linux, сетевых протоколов и матриц MITRE ATT&CK;
- Навыки автоматизации процессов SOC с помощью скриптов или AI-инструментов;
- Аналитический склад ума и внимание к деталям;
- Английский язык для чтения технической документации;
- Будет плюсом наличие профильных сертификаций: GIAC (GCIA, GCIH), CompTIA Security+, LPIC, Elastic Certified Engineer или Security Onion Certified.
условия
- Условий в вакансии нет
навыки
Если просят войти через iCloud, отправить коды из SMS, запустить код, что-то установить, перевести деньги или сделать что угодно, связанное с деньгами, не соглашайтесь: это признаки мошенничества.