Обзор
SOFTSWISS ищет аналитика по реагированию на инциденты в команду Security Operations. Мы ищем практического специалиста, который будет отвечать за обнаружение, расследование и реагирование на инциденты безопасности, а также за постоянное совершенствование процессов SOC и автоматизацию для обеспечения быстрой и эффективной нейтрализации угроз.
Цель должности
В этой роли вы будете отвечать за мониторинг и реагирование на кибербезопасные инциденты, проведение углубленных расследований и внедрение мер по устранению последствий для предотвращения будущих угроз. Вы будете тесно работать с внутренними системами и процессами для обеспечения баланса между безопасностью и производительностью, одновременно внося вклад в разработку и автоматизацию рабочих процессов SOC для повышения общей эффективности реагирования на инциденты.
Ваши задачи
- Обновление процессов SOC и автоматизация реагирования;
- Реагирование на инциденты кибербезопасности;
- Погружение в специфику систем и процессов для достижения баланса между безопасностью и производительностью.
- Расследование инцидентов безопасности и инициирование мер по устранению последствий для устранения нарушений.
- Работа предполагает сменный график 2 через 2, включая 12-часовую дневную смену, 12-часовую ночную смену на следующий день и 2 выходных дня после этого.
Технологический стек
Splunk; / Clickhouse; / Gitlab; / Python; / ELK; / Wazuh.
Требования к кандидату
Опыт
- Практический опыт анализа событий SIEM, EDR, IDS/IPS, IRP/SOAR.
- Знание процессов SecOps, а именно: мониторинг, триаж, расследование и анализ угроз.
- Более одного года опыта работы инженером/аналитиком по информационной безопасности.
- Сильные навыки расследования и аналитического решения проблем.
- Английский язык на уровне Intermediate или выше.
Желательно
- Опыт работы с Clickhouse, Splunk, Kafka, ELK, Graylog и т. д.
- Большой опыт администрирования Linux.
- Экспертиза в сетевом, хостовом и облачном анализе и расследованиях.
- Опыт работы с инфраструктурой AWS, Azure, GCP, k8s, Docker и знание атак на них.
- Глубокое понимание конвейеров атак (MITRE ATT&CK Framework, Cyber Kill-Chain).
- Знакомство с CI/CD, жизненным циклом разработки программного обеспечения и Infrastructure-as-Code (Terraform/Ansible/и т. д.).
- Владение автоматизацией (Bash/PowerShell, Python).
- Опыт сбора, доставки и нормализации логов.
- Глубокие знания в решениях с открытым исходным кодом для безопасности конечных точек и инфраструктуры, таких как Audit.d, sysmon, apparmor, selinux и т. д.
- Фундаментальный статический и динамический анализ вредоносного ПО.
- Опыт в области Offensive Security (пентестинг, red teaming).
Команда и преимущества
Присоединяйтесь к нашей команде Security Operations, занимающейся проактивным обнаружением угроз, быстрым реагированием на инциденты и постоянным совершенствованием рабочих процессов безопасности.
Основные преимущества
- Частное страхование (в зависимости от типа контракта)
- Оплачиваемый абонемент в спортзал
- Комплексная программа поддержки психического здоровья
- Бесплатные уроки английского языка (онлайн)
- Курсы местного языка
- +1 выходной день в календарном году
- Вознаграждения по реферальной программе
- Повышение квалификации, внутренние тренинги и участие в профессиональных конференциях и корпоративных мероприятиях