Мы в поиске SOC инженера, который совместно с командой управления инцидентами ИБ будет обеспечивать высокий уровень информационной безопасности периметра и сервисов компании Лемана ПРО, а также участвовать в разработке и проектировании SOC.
Что нужно делать:
Наши ожидания:
опыт работы с ELK стеком;
опыт работы с обработчиками логов;
опыт автоматизации с помощью Python/Go/Bash;
опыт работы с брокерами сообщений;
уметь организовать подачу логов с *nix-based ОС, в частности - опыт траблшутинга (auditd, osquery и пр.);
опыт написания Ansible-плейбуков;
опыт работы с контейнерами (docker, k8s);
понимание процессов управления инцидентами (Incident Response) и жизненного цикла киберугроз;
понимание сетевых протоколов;
понимание современных методов атак и способов их обнаружения.
Мы предлагаем: