Security Engineer
Обов’язки
· розгортання, налаштування, підтримка та оптимізація функціонування платформи моніторингу подій безпеки й автоматизації реагування (SIEM/SOAR).
· підключення джерел логування, створення та коригування правил виявлення загроз, розробка сценаріїв автоматизованого реагування (playbooks).
· участь у супроводі суміжних рішень безпеки (EDR, мережеві екрани, захист хмарних середовищ) залежно від наявних навичок та задач підрозділу.
· співпраця із системними адміністраторами, мережевими інженерами та SOC аналітиками для підвищення захищеності інфраструктури.
· написання технічної документації (та підтримка її в актуальному стані) з налаштування та відповідності найкращим безпековим практикам
Вимоги
· практичний досвід роботи та адміністрування SIEM та/або SOAR систем.
· розуміння принципів побудови та функціонування сучасних ІТ-інфраструктур (ОС Linux/Windows, мережеві протоколи, віртуалізація або хмарні сервіси).
· розуміння основних векторів атак, тактик і технік зловмисників (розуміння концепцій MITRE ATT&CK).
· досвід аналізу лог-файлів та створення правил кореляції (Sigma, YARA, KQL або аналоги).
· базові навички скриптування для автоматизації рутинних задач (Python, Bash, PowerShell тощо) будуть перевагою.
· гнучкість у вирішенні різнопланових технічних задач та прагнення опановувати нові інструменти.
· вміння працювати в команді та аналітичне мислення.
Відгукнутись на вакансію