logo[мetahunt]
> DOU

Security Engineer

siemsoarlinuxwindowsmitre att&ckedr
pythonbashpowershell
domainPublic Sector
> full description

Обов’язки

· розгортання, налаштування, підтримка та оптимізація функціонування платформи моніторингу подій безпеки й автоматизації реагування (SIEM/SOAR).

· підключення джерел логування, створення та коригування правил виявлення загроз, розробка сценаріїв автоматизованого реагування (playbooks).

· участь у супроводі суміжних рішень безпеки (EDR, мережеві екрани, захист хмарних середовищ) залежно від наявних навичок та задач підрозділу.

· співпраця із системними адміністраторами, мережевими інженерами та SOC аналітиками для підвищення захищеності інфраструктури.

· написання технічної документації (та підтримка її в актуальному стані) з налаштування та відповідності найкращим безпековим практикам

Вимоги

· практичний досвід роботи та адміністрування SIEM та/або SOAR систем.

· розуміння принципів побудови та функціонування сучасних ІТ-інфраструктур (ОС Linux/Windows, мережеві протоколи, віртуалізація або хмарні сервіси).

· розуміння основних векторів атак, тактик і технік зловмисників (розуміння концепцій MITRE ATT&CK).

· досвід аналізу лог-файлів та створення правил кореляції (Sigma, YARA, KQL або аналоги).

· базові навички скриптування для автоматизації рутинних задач (Python, Bash, PowerShell тощо) будуть перевагою.

· гнучкість у вирішенні різнопланових технічних задач та прагнення опановувати нові інструменти.

· вміння працювати в команді та аналітичне мислення.

Відгукнутись на вакансію