IBS
Чем предстоит заниматься: анализ требований стандартов и нормативных документов по ИБ, анализ и проектирование безопасной архитектуры SIEM решения, проведение моделирования угроз с рекомендациями по их митигации, определение требований ИБ для команды разработки и контроль их исполнения, консультирование команды разработки по вопросам ИБ, взаимодействие с командой ИБ по безопасной разработке ПО, отслеживание трендов и актуальных угроз по SIEM/SOC для развития безопасности решения, участие в обработке уязвимостей и инцидентов ИБ, затрагивающих работу решения, взаимодействие с подразделениями ИБ, аудиторами и Заказчиком в части ИБ решения, участие в сертификации решения. Наши пожелания к кандидатам: работали с SIEM, SOC или проектами по мониторингу информационной безопасности от трёх лет в роли архитектора, пресейл-инженера, инженера внедрения или специалиста SOC, участвовали в проектировании, внедрении или промышленной эксплуатации SIEM, понимаете, как устроены процессы мониторинга, обработки алертов, расследования и реагирования на инциденты, знакомы хотя бы с одной из распространённых SIEM-платформ (KUMA, MaxPatrol SIEM, ArcSight, Splunk, Microsoft Sentinel, IBM QRadar, Elastic Security, Wazuh или аналогичной), антифрод системой, разбираетесь в архитектуре сбора, передачи, обработки и хранения событий безопасности, умеете работать с логами (Syslog, JSON, CEF, LEEF), умеете писать поисковые и аналитические запросы на языках KQL, SPL, PDQL или аналогичных, можете проектировать технические решения и оформлять их в виде понятных архитектурных схем и документов, способны объяснять сложные технические вопросы как инженерам, так и руководителям, самостоятельно ведёте задачи и координируете работу заказчика, продаж, SOC и разработки, владеете английским на уровне чтения технической документации.
⚠️ Будьте внимательны: вакансия размещена из открытых источников и может быть недостоверна.
Зарплата
Не указано