Если вы раньше входили через Google, сбросьте пароль для своей Gmail-почты через кнопку «Забыли пароль?» на экране входа. Затем войдите по email и новому паролю.
Если аккаунта ещё нет, зарегистрируйтесь с Gmail-почтой, после подтверждения почты мы предложим задать пароль.
Что нового
Загружаю обновления...
Что нового
Загружаю обновления...
Работа найдется быстрее с подпискойКандидат найдётся быстрее с подпиской
Чтобы адаптировать резюме под вакансию или составить сопроводительное письмо, загрузите резюме
описание
Описания нет
задачи
Внедрять, развивать и сопровождать платформу Security Onion в промышленной среде;
Подключать и интегрировать источники событий холдинга: Windows, Linux, Firewall, EDR и другие системы;
Разрабатывать и оптимизировать правила корреляции и сценарии мониторинга с оглядкой на MITRE ATT&CK;
Настраивать и внедрять AI-агенты для SOC для автоматизации обработки и расследования инцидентов информационной безопасности;
Совершенствовать систему: анализировать эффективность правил, обрабатывать ложноположительные срабатывания и обеспечивать доступность SIEM на уровне 99,9%;
Участвовать в расследовании сложных и нетривиальных инцидентов информационной безопасности.
требования
Опыт работы в сфере информационной безопасности или SOC от 3 лет;
Практический опыт внедрения и администрирования Security Onion в продакшене;
Отличное знание архитектуры Linux, сетевых протоколов и матриц MITRE ATT&CK;
Навыки автоматизации процессов SOC с помощью скриптов или AI-инструментов;
Аналитический склад ума и внимание к деталям;
Английский язык для чтения технической документации;
Будет плюсом наличие профильных сертификаций: GIAC (GCIA, GCIH), CompTIA Security+, LPIC, Elastic Certified Engineer или Security Onion Certified.