Руководитель направления SIEM

ДОМ.РФ

Руководитель направления SIEM

Москва, Ленинградский проспект, 35с1

Метро: Динамо

Описание вакансии

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • Управление командой аналитиков и инженеров обеспечивающих работу SIEM;
  • Построение и поддержание в работоспособном состоянии высоконагруженного кластера SIEM;
  • Разработка стандартов централизованного лог менеджмента;
  • Контроль подключения источников событий;
  • Контроль покрытия общеизвестных техник, тактик нарушителей;
  • Совершенствование процессов сбора, нормализации и корреляции событий;
  • Участвовать в тренировках и учениях по кибербезопасности;
  • Участвовать в пилотных проектах различных решений.

ЧТО ДЛЯ НАС ВАЖНО:

  • Понимание технической архитектуры и процессов SOC;
  • Знание современных угроз, уязвимостей, характерных для атак на информационные системы и средств их реализации, а также методов их обнаружения и реагирования;
  • Опыт работы с SIEM и SOAR системами;
  • Опыт разработки сценариев реагирования на инциденты ИБ;
  • Опыт использования скриптовых языков и регулярных выражений (python, powershell);
  • Опыт использования auditd, sysmon;
  • Знание основных тактик и техник злоумышленников, знание и применение матрицы Mitre ATT&CK, понимание KillChain, знание OWASP TOP 10;
  • Опыт работы со средствами защиты информационной безопасности (NGFW), IDS\IPS, EDR, WAF, антивирусов и т.д.);
  • Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п.;
  • Опыт работы с Maxpatrol SIEM;
  • Опыт программной разработки;
  • Опыт работы с Git, Gitlab.
Посмотреть контакты работодателя

Адрес

Похожие вакансии

КРОК
Полный день
  • Москва

  • Не указана

Рекомендуем
СИГМА
Полный день
  • Москва

  • Не указана

Рекомендуем
Инфосистемы Джет
Полный день
  • Москва

  • Не указана

Рекомендуем
Банк ДОМ.РФ
Полный день
  • Москва

  • Не указана

BI.ZONE
Полный день
  • Москва

  • Не указана

ДОМ.РФ
Полный день
  • Москва

  • Не указана

ИК СИБИНТЕК
Полный день
  • Москва

  • Не указана

Компания ТрансТелеКом

Инженер SIEM/SOC

Компания ТрансТелеКом

Полный день
  • Москва

  • Не указана

Кросс технолоджис

Ведущий инженер SIEM

Кросс технолоджис

Полный день
  • Москва

  • Не указана

BI.ZONE
Полный день
  • Москва

  • Не указана

ТЕНДЕР - БАНК, Акционерный коммерческий банк

Начальник Отдела информационной безопасности

ТЕНДЕР - БАНК, Акционерный коммерческий банк

Полный день
  • Москва

  • Не указана

Почта России
Полный день
  • Москва

  • Не указана

ИНФОРМЗАЩИТА

Архитектор SIEM/SOC

ИНФОРМЗАЩИТА

Полный день
  • Москва

  • Не указана

Security Vision
Полный день
  • Москва

  • Не указана

ИНФОРМЗАЩИТА

Эксперт SIEM/IRP

ИНФОРМЗАЩИТА

Полный день
  • Москва

  • Не указана

Angara Security

Инженер SIEM

Angara Security

Полный день
  • Москва

  • Не указана

ГРУППА КОМПАНИЙ ЕПК
Полный день
  • Москва

  • до 162000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию