Ищу в команду SOC L2

Обязанности: - Расследование и подтверждение инцидентов, эскалированных от L1 - Анализ и корреляция событий в SIEM, работа с логами Windows/Linux, AD и сетевых средств - Реагирование на инциденты: локализация, документирование, эскалация - Знание основных техник атак и MITRE ATT&CK - Участие в настройке и оптимизации правил корреляции - Взаимодействие с НИИ Интеграл/ГосСОПКА

🔥 Опыт работы со Splunk/RuSIEM будет преимуществом.

Работа из офиса, без удаленки и гибрида, с 09:00 до 18:00.

🏁 Рассматриваю только кандидатов с опытом!

Зарплатная вилка и условия обсуждаются с HR.