Ищу в команду SOC L2
Обязанности: - Расследование и подтверждение инцидентов, эскалированных от L1 - Анализ и корреляция событий в SIEM, работа с логами Windows/Linux, AD и сетевых средств - Реагирование на инциденты: локализация, документирование, эскалация - Знание основных техник атак и MITRE ATT&CK - Участие в настройке и оптимизации правил корреляции - Взаимодействие с НИИ Интеграл/ГосСОПКА
🔥 Опыт работы со Splunk/RuSIEM будет преимуществом.
Работа из офиса, без удаленки и гибрида, с 09:00 до 18:00.
🏁 Рассматриваю только кандидатов с опытом!
Зарплатная вилка и условия обсуждаются с HR.