Ищу новую команду в Blue Team.

4 года в ИБ: SOC L1-L2 на промышленной инфраструктуре, расследование инцидентов и Threat Hunting в интеграторе, детект-инжиниринг и обучение специалистов в Kaspersky.

Люблю разбирать, как одно странное сетевое соединение раскручивается в полную цепочку атаки.

Стек: MaxPatrol, KUMA, ArcSight, EDR, Sigma/YARA, MISP, MITRE ATT&CK.

Жду предложений на позиции SOC L2/L3, Detection Engineer, Threat Hunter, Incident Response. Формат — удалённо/гибрид