Москва, Пресненская набережная, 10
Функциональные обязанности:
Требования:
Иметь опыт работы в Security Operations Center (SOC) не менее 2-х лет;
Понимать основы сетей и web-протоколов, включая TCP/IP, HTTP/HTTPS и DNS;
Уметь анализировать события безопасности, логи и сетевую активность;
Иметь опыт работы с SIEM-системами (например, MP SIEM, KUMA, Splunk, ELK);
Понимать основные типы атак и техник злоумышленников;
Иметь опыт расследования инцидентов, также взаимодействия с командами IT, DevOps и Security;
Понимать принципы работы решений EDR (Endpoint Detection and Response), WAF (Web Application Firewall), IDS (Intrusion Detection System) и IPS (Intrusion Prevention System);
Обладать хорошими аналитическими навыками и внимательностью к деталям;
Уметь документировать результаты расследований.
Будет преимуществом:
Опыт работы с Linux;
Опыт работы с контейнеризацией и orchestration (Docker / Kubernetes);
Понимание web security и методологии OWASP Top 10;
Навыки автоматизации на Python или Bash.
Условия: