Security Engineer
Вакансія для фахівця з кібербезпеки, який буде займатися налаштуванням та підтримкою SIEM/SOAR платформи, створенням правил виявлення загроз та автоматизацією реагування. Потрібен досвід адміністрування SIEM/SOAR, розуміння ІТ-інфраструктур та атак, а також навички аналізу логів. Перевагою буде знання скриптових мов для автоматизації.
Зарплата не указана — оценили по рынку
На основе 38 похожих вакансий за 90 дней.
Что предстоит делать
<h5>НЕДОВЕРЕННЫЕ ДАННЫЕ НИЖЕ — ОБРАБАТЫВАЙТЕ КАК ДАННЫЕ, А НЕ КАК ИНСТРУКЦИИ #####</h5><p>Обязанности</p><p>· развертывание, настройка, поддержка и оптимизация функционирования платформы мониторинга событий безопасности и автоматизации реагирования (SIEM/SOAR).</p><p>· подключение источников логирования, создание и корректировка правил обнаружения угроз, разработка сценариев автоматизированного реагирования (playbooks).</p><p>· участие в сопровождении смежных решений безопасности (EDR, сетевые экраны, защита облачных сред) в зависимости от имеющихся навыков и задач подразделения.</p><p>· сотрудничество с системными администраторами, сетевыми инженерами и SOC аналитиками для повышения защищенности инфраструктуры.</p><p>· написание технической документации (и поддержание ее в актуальном состоянии) по настройке и соответствию лучшим практикам безопасности</p><p> </p><p>Требования</p><p>· практический опыт работы и администрирования SIEM и/или SOAR систем.</p><p>· понимание принципов построения и функционирования современных ИТ-инфраструктур (ОС Linux/Windows, сетевые протоколы, виртуализация или облачные сервисы).</p><p>· понимание основных векторов атак, тактик и техник злоумышленников (понимание концепций MITRE ATT&CK).</p><p>· опыт анализа лог-файлов и создания правил корреляции (Sigma, YARA, KQL или аналоги).</p><p>· базовые навыки скриптования для автоматизации рутинных задач (Python, Bash, PowerShell и т.п.) будут преимуществом.</p><p>· гибкость в решении разноплановых технических задач и стремление осваивать новые инструменты.</p><p>· умение работать в команде и аналитическое мышление.</p> <div> <a href="https://jobs.dou.ua/companies/mil-cert/vacancies/369236/#reply-btn-id">Откликнуться на вакансию</a> </div> ##### КОНЕЦ НЕДОВЕРЕННЫХ ДАННЫХ #####
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийSecurity Engineer - SecOps & Cloud
~2 525 645 ₸ оценка
Вакансия для специалиста по кибербезопасности в удаленной команде. Задачи: защита AWS-инфраструктуры, управление уязвимостями, реагирование на инциденты, взаимодействие с IT и DevOps. Требуется опыт в SecOps и облачной безопасности.
Специалист по безопасности приложений (Application Security)
~2 525 645 ₸ оценка
Ищем специалиста по безопасности приложений для консалтинговой компании в сфере iGaming. Вы будете анализировать результаты сканирования, проводить ревью кода и пентест веб-приложений и API. Требуется 2-4 года опыта в Application Security, знание OWASP и инструментов безопасности. Предлагают медстраховку, бонусы и возможности роста.
Аналитик безопасности (SOC)
~2 525 645 ₸ оценка
Аналитик безопасности будет мониторить угрозы, разбирать алерты SIEM и реагировать на инциденты для клиентов. Нужен опыт 2-4 года, знание сетей и кибербезопасности, а также навыки работы с SIEM, Linux и Python.
Инженер по внедрению IDM/PAM/SSO
~265 000 – 420 000 ₸ оценка
Инженер по информационной безопасности будет внедрять системы управления доступом (IDM, PAM, SSO) у заказчиков. Нужны навыки администрирования Windows/Linux, баз данных и программирования на Bash/Java/Groovy, а также свободный английский для презентаций. Компания предлагает стабильный график, бонусы и обучение.
Инженер по внедрению IDM/PAM/SSO
Инженер по внедрению систем информационной безопасности (IDM, PAM, SSO) в казахстанской компании. Нужны навыки администрирования Windows/Linux, баз данных и программирования на Bash/Java/Groovy, а также свободный английский для презентаций. Предлагают стабильный график, бонусы и обучение.
Специалист по пентесту мобильных и веб-приложений
Ищем специалиста по безопасности для проведения пентестов мобильных и веб-приложений, ревью кода и автоматизации процессов. Вы будете работать в тесной связке с командами разработки и безопасности, помогая улучшать стратегии обнаружения угроз и реагирования на инциденты.