р.
р.
Мы ищем специалиста уровня SOC L4, который умеет не только глубоко разбираться в сложных инцидентах, но и выстраивать грамотное взаимодействие с командой заказчика. Ваша ключевая задача — повысить уровень защищённости и наблюдаемости инфраструктуры, обеспечив зрелый и устойчивый процесс киберзащиты.

Обязанности
  • Регулярно взаимодействовать с сотрудниками заказчика для повышения их зрелости в вопросах кибербезопасности;
  • Консультация специалистов заказчика в вопросах кибербезопасности и построения защищенной архитектуры ИТ систем;
  • Исследовать новые техники и тактики атак, анализировать применимость к инфраструктуре заказчика;
  • Формировать требования и технические задания на разработку правил корреляции, дашбордов и других аналитических материалов;
  • Участвовать в расследованиях сложных атак.

Требования
  • Глубокое понимание техник, тактик и процедур атакующих;
  • Знание источников событий и их полей (Windows, DC, Linux, FW, IDS, Proxy, DNS, DHCP, AV);
  • Уверенные знания системного администрирования и архитектуры ОС Windows и Linux;
  • Опыт работы с SIEM-системами (желательно KUMA) в части:
расследования инцидентов;
разработки корреляционных правил.
  • Опыт работы с песочницами.

Будет плюсом:
  • Опыт инвентаризации ИТ-инфраструктур;
  • Опыт построения архитектуры ИТ-систем, настройки мониторинга и построения комплексных решений по безопасности;
  • Владение скриптовыми языками (bash, PowerShell, Python);
  • Навыки форензики Windows или Linux;
  • Знание инструментов для тестирования на проникновение.

Ключевые навыки
Windows | Linux | SIEM | DHCP | DNS| Python |
ОТКЛИКНУТЬСЯ НА ВАКАНСИЮ
Отправляйте свое резюме на почту
career@bastion-tech.ru

или свяжитесь с менеджером вакансии:
Связаться c нами в Telegram
Связаться с нами в WhatsApp
Связаться через hh.ru
БЕНЕФИТЫ
  • Акредитованная
    IT компания
    Трудоустройство в соответствии ТК РФ и отсрочка.
  • Свобода от тайм-трекеров
    Мы поддерживаем свободу работать тогда и так, как удобно. Ценим выполнение задач и соблюдение дедлайнов.
  • Мотивация
    Внутри компании разработана система мотивации, которая поощряет активности: написание статей на Хабр, менторство на стажировках, участие в подкастах и т.д.
  • Развитие
    Компенсируем участие в вебинарах, конференциях и других мероприятиях, а также профессиональную сертификацию.
  • Забота
    После испытательного периода предоставляем ДМС (со стоматологией) и даем 3 дополнительных day off.
  • УДОБНОЕ РАбочее место
    Корпоративный ноутбук и периферия - обеспечим необходимым для работы, где бы вы ни были.
ЭТАПЫ ВЗАИМОДЕЙСТВИЯ
Беседа с рекрутером
Обсуждаем ваши карьерные интересы и соответствующий опыт, предлагаем узнать немного больше о компании

Техническое интервью

Обсуждаем детальнее ваш прошлый опыт со стороны хард скилов и задаем вопросы по компетенциям
Решение об оффере
Обсуждаем условия входа
в компанию и детали онбординга