Мы ищем инженера-аналитика, который может обеспечивать выполнение работ на всех стадиях и этапах приведения систем и проектов компании в соответствие с требованиями законодательства и стандартов.
если название вакансии в одну строку до отступ до лида 50 пикс если в 2 строки, то 30 пикс
{Условия}
Трудоустройство по ТК РФ, полную занятость
Регулярное повышение зарплаты с ростом скиллов и по результатам работы
ДМС после испытательного срока
Работу без KPI и тайм-трекингов
Современное рабочее место
Полную оплату обучения
Удобный офис с пространствами для отдыха, приёма пищи, кофемашинами и плюшками
Компенсацию половины твоих трат на спорт
Библиотеку с нужными книгами
Дружный коллектив
Мы предлагаем
{Опыт и навыки}
Опыт работы в SOC
Опыт разработки правил корреляции и детектирования «с нуля» под конкретные угрозы и TTP, опыт тестирования их эффективности (анализ false positive/negative)
Опыт расследования инцидентов ИБ и разработки рекомендаций по их предотвращению
Опыт автоматизации внутренних процессов работы SIEM, SOAR
Опыт работы с Windows\Linux системами и понимание основных векторов атак на них
Знание основных векторов атак на сетевом уровне и уровне веб-приложений и API
Базовые знания написания скриптов (bash, PowerShell, Python)
Понимание способов обнаружения основных векторов и типов атак, тактик и техник атакующих (CyberKill Chain, MITRE ATT&CK, TTP и т.д.)
Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.д.