Локация: Можно работать удаленно.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: IBS.
Обязанности:
• Анализ требований стандартов и нормативных документов по ИБ;
• Анализ и проектирование безопасной архитектуры SIEM решения;
• Проведение моделирования угроз с рекомендациями по их митигации;
• Определение требований ИБ для команды разработки и контроль их исполнения;
• Консультирование команды разработки по вопросам ИБ;
• Взаимодействие с командой ИБ по безопасной разработке ПО;
• Отслеживание трендов и актуальных угроз по SIEM/SOC для развития безопасности решения;
• Участие в обработке уязвимостей и инцидентов ИБ, затрагивающих работу решения;
• Взаимодействие с подразделениями ИБ, аудиторами и Заказчиком в части ИБ решения;
• Участие в сертификации решения.
Требования:
• Работали с SIEM, SOC или проектами по мониторингу информационной безопасности от трёх лет в роли архитектора, пресейл-инженера, инженера внедрения или специалиста SOC;
• Участвовали в проектировании, внедрении или промышленной эксплуатации SIEM;
• Понимаете, как устроены процессы мониторинга, обработки алертов, расследования и реагирования на инциденты;
• Знакомы хотя бы с одной из распространённых SIEM-платформ (KUMA, MaxPatrol SIEM, ArcSight, Splunk, Microsoft Sentinel, IBM QRadar, Elastic Security, Wazuh или аналогичной), антифрод системой;
• Разбираетесь в архитектуре сбора, передачи, обработки и хранения событий безопасности, умеете работать с логами (Syslog, JSON, CEF, LEEF);
• Умеете писать поисковые и аналитические запросы на языках KQL, SPL, PDQL или аналогичных;
• Можете проектировать технические решения и оформлять их в виде понятных архитектурных схем и документов;
• Способны объяснять сложные технические вопросы как инженерам, так и руководителям;
• Самостоятельно ведёте задачи и координируете работу заказчика, продаж, SOC и разработки;
• Владеете английским на уровне чтения технической документации.
#Удаленка

