Ищу новую команду в Blue Team.
4 года в ИБ: SOC L1-L2 на промышленной инфраструктуре, расследование инцидентов и Threat Hunting в интеграторе, детект-инжиниринг и обучение специалистов в Kaspersky.
Люблю разбирать, как одно странное сетевое соединение раскручивается в полную цепочку атаки.
Стек: MaxPatrol, KUMA, ArcSight, EDR, Sigma/YARA, MISP, MITRE ATT&CK.
Жду предложений на позиции SOC L2/L3, Detection Engineer, Threat Hunter, Incident Response. Формат — удалённо/гибрид