Вакансия: Главный специалист по разработке правил / SOC
от компании (организации): АО ДОМ.РФ ИТ в городе (населенном пункте): Москва, Россия
в отрасли экономики "Закупки" → "Товары для бизнеса"
с оплатой труда: по договоренности
✷ Смотрите другие предложения работы от компании АО ДОМ.РФ ИТ.
Вакансия № 28943975 добавлена в базу данных сайта Электронный Центр Занятости Населения: Суббота, 21 июня 2025 года.
Дата обновления вакансии № 28943975 на сайте Электронного Центра Занятости Населения: Воскресенье, 29 июня 2025 года.
Репутация компании "АО ДОМ.РФ ИТ":
◈ Читайте свежие отзывы сотрудников об этом работодателе.
◈ Оставить мнение об этой компании без регистрации бесплатно.
Требования к опыту работы: 1–3 года
Тип занятости: полная занятость
График работы: полный день
Дополнительные сведения о вакансии: Главный специалист по разработке правил / SOC
ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:
- написанием правил корреляции (с привязкой к матрице MITRE);
- разработкой правил нормализации событий;
- разработка интеграции с SOAR;
- интеграцией с TI фидами;
- принимать участие в разработке сценариев реагирования и их тестированием;
- принимать участие в улучшении текущих процессов SOC;
- принимать участие в актуализации стандартов настройки аудита различных платформ (Windows, Linux, различные СУБД и пр.);
ЧТО ДЛЯ НАС ВАЖНО:
- опыт работы в области ИБ 1-3 года;
- знание одного из скриптовых языков программирования;
- опыт работы с SIGMA, YARA или другими форматами правил детектирования;
- опыт написания конфигурационных правил для Sysmon и Auditd;
- опыт расследования инцидентов информационной безопасности и анализа артефактов;
- понимание принципов работы средств защиты информационной безопасности, межсетевых экранов (NGFW), IDS\IPS, прокси-серверов, SIEM, антивирусов и других;
- понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и прочих;
- понимание принципов работы операционных систем на базе Windows и Unix like;
- опыт анализа журналов событий, уметь их правильно интерпретировать;
- стремление к получению новых знаний в области ИБ.
ЧТО БУДЕТ ПРЕИМУЩЕСТВОМ:
- понимание Threat Intelligence;
- опыт проактивного поиска угроз (Threat Hunting);
- опыт участия в CTF и других подобных конкурсах;
- опыт решения заданий с HackTheBox, TryHackMe или других платформах.
Откликнуться на эту вакансию № 28943975: Главный специалист по разработке правил / SOC
Предыдущая вакансия:
Вакансия № 28943976 на должность Менеджер маркетплейсов (WB,Ozon) от компании IVALAR partners в городе (населенном пункте) Вологда