Руководитель направления архитектуры мониторинга ИБ и сервисов (SOC)
Вакансия для специалиста по кибербезопасности, который будет развивать сервисы SOC, формировать команды реагирования на инциденты и внедрять автоматизацию. Требуется глубокое знание средств защиты, анализа логов и трафика, а также опыт в Incident Response и Threat Hunting. Предполагается работа с SIEM-системами и участие в расследованиях сложных инцидентов.
Зарплата не указана — оценили по рынку
На основе 25 похожих вакансий за 90 дней.
Что предстоит делать
- cоздавать и развивать сервисы SOC;
- формировать IR команды;
- организовывать написания новых сценариев и правил реагирования для SOAR Security Vision;
- внедрять процессы автоматизации SOC;
- координировать работу членов группы при реагировании на инциденты;
- внедрять новые методики и инструменты реагирования;
- анализировать тренды инцидентов;
- контролировать соблюдения сроков реагирования;
- разрабатывать сценарии реагирования на сложные инциденты;
- участвовать в расследовании сложных инцидентов;
- развивать направления Threat Intelligence, Forensics.
- Чего мы ждем от тебя:
- знание сетевых протоколов, ОС (Windows/Linux), командной строки;
- знание средств защиты (SIEM, IDS/IPS, FW, EDR);
- анализ логов и трафика;
- Incident Response, Threat Hunting.
- знания типы киберугроз (Malware, Ransomware, Phishing, DDoS, APT);
- векторы атак и методы проникновения;
- этапы кибератак (Cyber Kill Chain, MITRE ATT&CK);
- классификация вредоносного ПО (вирусы, трояны, черви, руткиты);
- методы обхода средств защиты (Evasion Techniques);
- уязвимости операционных систем и сетевого оборудования (CVE);
- принципы работы основных протоколов (TCP/IP, HTTP, DNS, SMTP, SMB);
- принципы сетевой безопасности (Firewall, IDS/IPS, VPN);
- техники социальной инженерии;
- работа с SIEM (ELK, PT SIEM, KUMA, Splunk, QRadar и т.д.);
- анализ трафика (Wireshark, PT NAD, Suricata);
- анализ вредоносного ПО;
- Форензика Endpoint;
- разработка контента для SIEM;
- работа с контролем версий (GitLab).
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Лоция
17 активных вакансий в компании
Специалист центра мониторинга информационной безопасности (стажер)
~2 645 000 ₸ оценка
Стажировка в компании Лоция для студентов IT-направлений. Стажер будет анализировать события информационной безопасности, выявлять тактики злоумышленников и готовить отчеты по инцидентам. Требуется базовое понимание сетей, ОС Windows и основ ИБ.
Senior DevSecOps инженер
~1 100 000 ₸ оценка
Ищем Senior DevSecOps инженера в компанию «Лоция». Нужно будет создавать и поддерживать безопасные цифровые системы, консультировать по вопросам ИБ, администрировать Kubernetes и Windows/Linux, настраивать мониторинг и CI/CD. Требуется опытный специалист, готовый работать с командами ИБ и разработки.
Специалист центра мониторинга информационной безопасности (стажер)
~2 645 000 ₸ оценка
Стажировка в компании Лоция для студентов IT-направлений. Задачи: анализ событий ИБ, выявление тактик злоумышленников, подготовка отчетов по инцидентам. Требуется базовое понимание сетей, ОС Windows и основ кибербезопасности.
Стажировка фронтенд-разработчика
Стажировка для фронтенд-разработчиков: вы будете разрабатывать клиентскую часть веб-приложений, работать с REST API и верстать интерфейсы. Требуется знание JavaScript/TypeScript, React/Vue.js, HTML5, CSS3 и Git. Предусмотрено наставничество опытных разработчиков.
Похожие вакансии
6 вакансийСтарший аналитик по безопасности облачных операций
~1 100 000 ₸ оценка
Ищем опытного специалиста по облачной безопасности для работы с канадской логистической компанией. Вы будете заниматься мониторингом угроз, расследованием инцидентов, настройкой средств защиты и улучшением практик безопасности в облаке. Требуется 5-10 лет опыта, сертификаты в ИБ и знание облачных платформ, а также предлагается удаленная работа и хороший соцпакет.
Эксперт по исследованиям безопасности технологических сетей
~1 100 000 ₸ оценка
Вакансия для эксперта по кибербезопасности промышленных сетей (ICS/SCADA). Нужно исследовать протоколы и оборудование, искать уязвимости и создавать инструменты защиты. Требуются глубокие знания сетей, опыт в security и программирование на Python/Go/C/C++. Компания предлагает гибридный график, ДМС и возможности для развития.
Fortinet Engineer / Network Security Engineer
~1 100 000 ₸ оценка
IT SmartFlex ищет опытного сетевого инженера по безопасности для поддержки и развития инфраструктуры Fortinet. Нужно администрировать FortiGate, настраивать VPN и ZTNA, обеспечивать защиту корпоративной сети. Требуется от 3 лет опыта с FortiGate и знание сетевых протоколов. Предлагают частичную занятость, удаленную работу и гибкий график.
AppSec-специалист
~1 100 000 ₸ оценка
Ищем опытного AppSec-специалиста для развития безопасной разработки: внедрение security gates в CI/CD, анализ уязвимостей, пентесты веб и мобильных приложений. Требуется опыт от 3 лет в AppSec, знание OWASP и инструментов SAST/DAST/SCA. Плюсом будет опыт с безопасностью LLM/AI и автоматизацией на Python.
Penetration Tester (AI & AppSec)
~1 100 000 ₸ оценка
ПриватБанк шукає спеціаліста з кібербезпеки для тестування на проникнення та захисту AI-систем від специфічних атак. Потрібен досвід у пентесті, знання безпеки LLM і вміння працювати з CI/CD. Пропонують віддалену роботу, офіційне працевлаштування та медичне страхування.
Инженер по безопасности приложений
~1 100 000 ₸ оценка по стеку
Компания Cossack Labs ищет инженера по безопасности приложений для работы над защитой веб-приложений, API и облачных систем. Требуется опыт от 3 лет в Application Security, знание OWASP и SSDLC, умение проводить оценку безопасности и моделирование угроз. Предлагают гибридный формат, конкурентную зарплату и работу с международными клиентами.