9 008 активных вакансий
← Все вакансии

EB6A49Q0 Опубликовано 23 сен 7 просмотров

SOFTSWISS

SOFTSWISS

Старший инженер по обнаружению SOC

SOFTSWISS внешнее объявление
Удалённо Стажировка IT / программирование
Перейти к исходному объявлению ↗
По договорённости Приём откликов до 21 окт

Переведено автоматически с языка оригинала. Читать оригинал по-грузински →

SOFTSWISS рад объявить о вакансии на должность старшего инженера по обнаружению SOC

Обзор: SOFTSWISS ищет старшего инженера по обнаружению SOC для присоединения к нашей команде по безопасности операций. Мы ищем опытного специалиста по безопасности, который поможет создать и развить функцию инженерного обнаружения, укрепив способность компании выявлять, расследовать и реагировать на угрозы безопасности в средах Windows, Linux и Kubernetes.

Цель роли: Вы будете отвечать за полный цикл обнаружения безопасности, от исследования методов атак и определения требований к регистрации до разработки, тестирования, развертывания и постоянного улучшения контента обнаружения в Splunk. Ваша работа поможет улучшить охват обнаружения, повысить качество телеметрии, снизить количество ложных срабатываний и обеспечить, чтобы команды безопасности могли надежно выявлять и реагировать на реальные угрозы.

Ключевые обязанности: - Разрабатывать, тестировать, развертывать и поддерживать правила обнаружения и корреляции в Splunk или аналогичной SIEM. - Переводить расследования инцидентов, поиск угроз и исследования атак в эффективные обнаружения. - Анализировать ложные срабатывания, ложные отрицания и пробелы в обнаружении. - Улучшать охват обнаружения и сопоставлять обнаружения с методами MITRE ATT&CK. - Разрабатывать и оптимизировать запросы SPL, информационные панели, отчеты и обнаружения на основе рисков. - Определять требования к регистрации, парсингу, нормализации, обогащению и качеству данных. - Разрабатывать мониторинг и проверки работоспособности правил обнаружения и источников данных. - Содействовать автоматизированному тестированию обнаружения, синтетическим событиям, воспроизведению телеметрии и рабочим процессам CI/CD. - Участвовать в расследованиях инцидентов, поиске угроз, упражнениях фиолетовой команды и эмуляции атак. - Сотрудничать с командами SOC, реагирования на инциденты, разведки угроз, инфраструктуры и инженерии. - Документировать логику обнаружения, источники данных, зависимости, ограничения и ожидаемое поведение.

Требуемый опыт: - Опыт работы в SOC, инженерном обнаружении, поиске угроз, реагировании на инциденты или смежной области. - Глубокое понимание MITRE ATT&CK, распространенных методов атак и методов обнаружения. - Высокая квалификация в Splunk SPL или другой корпоративной SIEM-платформе. - Опыт разработки сложных запросов, корреляций, информационных панелей и отчетов. - Практический опыт настройки обнаружений и управления исключениями и списками разрешений. - Способность определять и оценивать требования к регистрации и телеметрии. - Квалификация в Python, PowerShell или Bash для автоматизации. - Опыт работы с Git, проверками кода, API и базовыми практиками CI/CD. - Понимание мониторинга безопасности Windows и Linux. - Способность самостоятельно расследовать сложные проблемы и доводить решения до завершения. - Навыки общения и способность эффективно работать в командах.

Желательно: - Опыт работы с Splunk Enterprise Security, CIM, моделями данных, макросами и поиском. - Опыт работы с Sysmon, аудированием безопасности Windows, Active Directory, auditd, osquery, Tetragon, Docker или Kubernetes. - Опыт работы с YARA, CALDERA, Shuffle или другими инструментами автоматизации безопасности и эмуляции атак. - Опыт создания метрик качества обнаружения и фреймворков автоматической валидации. - Опыт работы с Terraform, Ansible или другими инструментами инфраструктуры как кода. - Участие в исследованиях безопасности, конференциях или более широком сообществе безопасности.

Наш технологический фокус: - Splunk Enterprise Security, MITRE ATT&CK, телеметрия Windows и Linux, Kubernetes и журналы контейнеров, Python, PowerShell, Bash, Git и CI/CD.

Наши преимущества: - Частное медицинское страхование - Спортивные льготы - Комплексная программа психического здоровья - Бесплатные уроки английского языка (онлайн) - Курсы местного языка - Оплачиваемый отпуск - Поддержка отпуска по беременности и родам - Вознаграждения за программу рекомендаций - Повышение квалификации, внутренние семинары и участие в профессиональных конференциях и корпоративных мероприятиях

Заинтересованные кандидаты, пожалуйста, нажмите кнопку "Применить (На другом сайте)".

Поделиться этой страницей FacebookTelegramLinkedInX

Пожаловаться

Это ваше объявление?

Мы публикуем копию этого объявления, чтобы его нашли те, кто ищет работу в Грузии, со ссылкой на первоисточник. Если оно ваше, вы можете взять управление им на себя, или попросить нас его снять.

Полученное объявление становится прямым: показывается выше зеркальных копий, отклики приходят в вашу панель, а объявление попадает в поиск вакансий Google.

О работодателе
SOFTSWISS
Похожие объявления

Нанимайте в Грузии без лишних хлопот

Размещение бесплатно