Обязанности: Опыт работы с SIEM системами, желательно с MP SIEM; Опыт работы с Kaspersky Anti-Target Attack (KATA); Настройка и оптимизация правил корреляции в SIEM-системе для снижения числа ложных срабатываний (False Positive); Разработка и аудит уже существующих правил детектирования в СЗИ; Расследование инцидентов ИБ, требующих углубленного анализа; Мониторинг открытых источников на наличие сведений об уязвимостях (Threat intelligence) и формирование правил в СЗИ на их основе; Подготовка ежемесячной отчетности и документации (инструкции, политики). Требования: Опыт работы на позиции SOC L1\L2 или инженера ИБ от 2 лет; Отличное знание архитектуры Linux и Windows; Уверенное владение скриптовыми языка (PowerShell, bash); Практически опыт работы с SIEM-системами (умение писать сложные аналитические запросы); Понимание работы сетевых протоколов: TCP/IP, DNS, HTTP/S, SMB) и опыт анализа сетевого трафика; Свободное ориентирование в матрице MITRE ATT&CK и модели Cyber Kill Chain. Условия: Оформление в штат в соответствии с ТК РФ; "Белая" заработная плата (обсуждается индивидуально), а также годовое премирование по итогам работы; График работы: 5/2; ДМС с первого дня оформления на работу; Корпоративная мобильная связь; Внутренний университет; Социальные льготы (спортивные мероприятия, санаторно-курортное лечение); Корпоративная электронная библиотека.
Похожие вакансии
Инженер 1 категории (отдел контроля систем мониторинга)
От 49 000 до 49 000 руб.
Уфа
Специализированное автомобильное хозяйство по уборке города
Руководитель службы внедрения автоматизированных систем управления
От 87 000 до 135 000 руб.
Уфа
ОБЩЕСТВО С ОГРАНИЧЕННОЙ ОТВЕТСТВЕННОСТЬЮ "БАШКИРСКАЯ ГЕНЕРИРУЮЩАЯ КОМПАНИЯ"