Вакансия: Главный специалист по разработке правил / SOC



Логотип (торговая марка, бренд) АО ДОМ.РФ ИТ от компании (организации): АО ДОМ.РФ ИТ в городе (населенном пункте): Москва, Россия
в отрасли экономики "Закупки" → "Товары для бизнеса"
с оплатой труда: по договоренности

✷ Смотрите другие предложения работы от компании АО ДОМ.РФ ИТ.


Ищете работу? Заполните резюме!

Вакансия № 28943975 добавлена в базу данных сайта Электронный Центр Занятости Населения: Суббота, 21 июня 2025 года.
Дата обновления вакансии № 28943975 на сайте Электронного Центра Занятости Населения: Воскресенье, 29 июня 2025 года.


Репутация компании "АО ДОМ.РФ ИТ":

◈ Читайте свежие отзывы сотрудников об этом работодателе.

Оставить мнение об этой компании без регистрации бесплатно.


Требования к опыту работы: 1–3 года
Тип занятости: полная занятость
График работы: полный день

Дополнительные сведения о вакансии: Главный специалист по разработке правил / SOC

ЧЕМ ПРЕДСТОИТ ЗАНИМАТЬСЯ:

  • написанием правил корреляции (с привязкой к матрице MITRE);
  • разработкой правил нормализации событий;
  • разработка интеграции с SOAR;
  • интеграцией с TI фидами;
  • принимать участие в разработке сценариев реагирования и их тестированием;
  • принимать участие в улучшении текущих процессов SOC;
  • принимать участие в актуализации стандартов настройки аудита различных платформ (Windows, Linux, различные СУБД и пр.);

ЧТО ДЛЯ НАС ВАЖНО:

  • опыт работы в области ИБ 1-3 года;
  • знание одного из скриптовых языков программирования;
  • опыт работы с SIGMA, YARA или другими форматами правил детектирования;
  • опыт написания конфигурационных правил для Sysmon и Auditd;
  • опыт расследования инцидентов информационной безопасности и анализа артефактов;
  • понимание принципов работы средств защиты информационной безопасности, межсетевых экранов (NGFW), IDS\IPS, прокси-серверов, SIEM, антивирусов и других;
  • понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и прочих;
  • понимание принципов работы операционных систем на базе Windows и Unix like;
  • опыт анализа журналов событий, уметь их правильно интерпретировать;
  • стремление к получению новых знаний в области ИБ.

ЧТО БУДЕТ ПРЕИМУЩЕСТВОМ:

  • понимание Threat Intelligence;
  • опыт проактивного поиска угроз (Threat Hunting);
  • опыт участия в CTF и других подобных конкурсах;
  • опыт решения заданий с HackTheBox, TryHackMe или других платформах.


Откликнуться на эту вакансию № 28943975: Главный специалист по разработке правил / SOC




Предыдущая вакансия:
Вакансия № 28943976 на должность Менеджер маркетплейсов (WB,Ozon) от компании IVALAR partners в городе (населенном пункте) Вологда