Старший инженер по обнаружению SOC
Переведено автоматически с языка оригинала. Читать оригинал по-грузински →
SOFTSWISS рад объявить о вакансии на должность старшего инженера по обнаружению SOC
Обзор: SOFTSWISS ищет старшего инженера по обнаружению SOC для присоединения к нашей команде по безопасности операций. Мы ищем опытного специалиста по безопасности, который поможет создать и развить функцию инженерного обнаружения, укрепив способность компании выявлять, расследовать и реагировать на угрозы безопасности в средах Windows, Linux и Kubernetes.
Цель роли: Вы будете отвечать за полный цикл обнаружения безопасности, от исследования методов атак и определения требований к регистрации до разработки, тестирования, развертывания и постоянного улучшения контента обнаружения в Splunk. Ваша работа поможет улучшить охват обнаружения, повысить качество телеметрии, снизить количество ложных срабатываний и обеспечить, чтобы команды безопасности могли надежно выявлять и реагировать на реальные угрозы.
Ключевые обязанности: - Разрабатывать, тестировать, развертывать и поддерживать правила обнаружения и корреляции в Splunk или аналогичной SIEM. - Переводить расследования инцидентов, поиск угроз и исследования атак в эффективные обнаружения. - Анализировать ложные срабатывания, ложные отрицания и пробелы в обнаружении. - Улучшать охват обнаружения и сопоставлять обнаружения с методами MITRE ATT&CK. - Разрабатывать и оптимизировать запросы SPL, информационные панели, отчеты и обнаружения на основе рисков. - Определять требования к регистрации, парсингу, нормализации, обогащению и качеству данных. - Разрабатывать мониторинг и проверки работоспособности правил обнаружения и источников данных. - Содействовать автоматизированному тестированию обнаружения, синтетическим событиям, воспроизведению телеметрии и рабочим процессам CI/CD. - Участвовать в расследованиях инцидентов, поиске угроз, упражнениях фиолетовой команды и эмуляции атак. - Сотрудничать с командами SOC, реагирования на инциденты, разведки угроз, инфраструктуры и инженерии. - Документировать логику обнаружения, источники данных, зависимости, ограничения и ожидаемое поведение.
Требуемый опыт: - Опыт работы в SOC, инженерном обнаружении, поиске угроз, реагировании на инциденты или смежной области. - Глубокое понимание MITRE ATT&CK, распространенных методов атак и методов обнаружения. - Высокая квалификация в Splunk SPL или другой корпоративной SIEM-платформе. - Опыт разработки сложных запросов, корреляций, информационных панелей и отчетов. - Практический опыт настройки обнаружений и управления исключениями и списками разрешений. - Способность определять и оценивать требования к регистрации и телеметрии. - Квалификация в Python, PowerShell или Bash для автоматизации. - Опыт работы с Git, проверками кода, API и базовыми практиками CI/CD. - Понимание мониторинга безопасности Windows и Linux. - Способность самостоятельно расследовать сложные проблемы и доводить решения до завершения. - Навыки общения и способность эффективно работать в командах.
Желательно: - Опыт работы с Splunk Enterprise Security, CIM, моделями данных, макросами и поиском. - Опыт работы с Sysmon, аудированием безопасности Windows, Active Directory, auditd, osquery, Tetragon, Docker или Kubernetes. - Опыт работы с YARA, CALDERA, Shuffle или другими инструментами автоматизации безопасности и эмуляции атак. - Опыт создания метрик качества обнаружения и фреймворков автоматической валидации. - Опыт работы с Terraform, Ansible или другими инструментами инфраструктуры как кода. - Участие в исследованиях безопасности, конференциях или более широком сообществе безопасности.
Наш технологический фокус: - Splunk Enterprise Security, MITRE ATT&CK, телеметрия Windows и Linux, Kubernetes и журналы контейнеров, Python, PowerShell, Bash, Git и CI/CD.
Наши преимущества: - Частное медицинское страхование - Спортивные льготы - Комплексная программа психического здоровья - Бесплатные уроки английского языка (онлайн) - Курсы местного языка - Оплачиваемый отпуск - Поддержка отпуска по беременности и родам - Вознаграждения за программу рекомендаций - Повышение квалификации, внутренние семинары и участие в профессиональных конференциях и корпоративных мероприятиях
Заинтересованные кандидаты, пожалуйста, нажмите кнопку "Применить (На другом сайте)".
Мы публикуем копию этого объявления, чтобы его нашли те, кто ищет работу в Грузии, со ссылкой на первоисточник. Если оно ваше, вы можете взять управление им на себя, или попросить нас его снять.
Полученное объявление становится прямым: показывается выше зеркальных копий, отклики приходят в вашу панель, а объявление попадает в поиск вакансий Google.