Мы ищем специалиста уровня SOC L4, который умеет не только глубоко разбираться в сложных инцидентах, но и выстраивать грамотное взаимодействие с командой заказчика. Ваша ключевая задача — повысить уровень защищённости и наблюдаемости инфраструктуры, обеспечив зрелый и устойчивый процесс киберзащиты.
Обязанности
Регулярно взаимодействовать с сотрудниками заказчика для повышения их зрелости в вопросах кибербезопасности;
Консультация специалистов заказчика в вопросах кибербезопасности и построения защищенной архитектуры ИТ систем;
Исследовать новые техники и тактики атак, анализировать применимость к инфраструктуре заказчика;
Формировать требования и технические задания на разработку правил корреляции, дашбордов и других аналитических материалов;
Участвовать в расследованиях сложных атак.
Требования
Глубокое понимание техник, тактик и процедур атакующих;
Знание источников событий и их полей (Windows, DC, Linux, FW, IDS, Proxy, DNS, DHCP, AV);
Уверенные знания системного администрирования и архитектуры ОС Windows и Linux;
Опыт работы с SIEM-системами (желательно KUMA) в части:
расследования инцидентов; разработки корреляционных правил.
Опыт работы с песочницами.
Будет плюсом:
Опыт инвентаризации ИТ-инфраструктур;
Опыт построения архитектуры ИТ-систем, настройки мониторинга и построения комплексных решений по безопасности;
Владение скриптовыми языками (bash, PowerShell, Python);
Навыки форензики Windows или Linux;
Знание инструментов для тестирования на проникновение.
Ключевые навыки Windows | Linux | SIEM | DHCP | DNS| Python |
ОТКЛИКНУТЬСЯ НА ВАКАНСИЮ
Отправляйте свое резюме на почту career@bastion-tech.ru
или свяжитесь с менеджером вакансии:
Елена Куркина Рекрутер ИБ команды Бастион С радостью расскажу о вакансии
Мы поддерживаем свободу работать тогда и так, как удобно. Ценим выполнение задач и соблюдение дедлайнов.
Мотивация
Внутри компании разработана система мотивации, которая поощряет активности: написание статей на Хабр, менторство на стажировках, участие в подкастах и т.д.
Развитие
Компенсируем участие в вебинарах, конференциях и других мероприятиях, а также профессиональную сертификацию.
Забота
После испытательного периода предоставляем ДМС (со стоматологией)и даем 3 дополнительных day off.
УДОБНОЕ РАбочее место
Корпоративный ноутбук и периферия - обеспечим необходимым для работы, где бы вы ни были.
ЭТАПЫ ВЗАИМОДЕЙСТВИЯ
Беседа с рекрутером
Обсуждаем ваши карьерные интересы и соответствующий опыт, предлагаем узнать немного больше о компании
Техническое интервью
Обсуждаем детальнее ваш прошлый опыт со стороны хард скилов и задаем вопросы по компетенциям
Решение об оффере
Обсуждаем условия входа в компанию и детали онбординга