Наши требования
Понимание принципов организации процессов обеспечения кибербезопасности с применением современных систем защиты информации для крупного бизнеса
Знание современных киберугроз для корпоративной и технологической инфраструктуры телекоммуникационных компаний
Глубокое понимание механизмов работы современных операционных систем (ОС), сетей, средств контейнеризации и оркестрации, их механизмов безопасности
Экспертные знания и навыки работы с одной или более SIEM-системами на всех уровнях (железо, ОС и конфигурации, UI)
Опыт работы с opensource инструментами инфраструктуры SOC: ELK, OpenSearch, Vector, TI платформы
Навыки настройки источников событий, написания правил нормализации, detection engineering
Опыт работы с GitLab, Kubernetes, Ansible
Навыки разработки технической документации и процессов SOC
Знание процессов incident response, threat intelligence, threat hunting
Опыт проектирования и внедрения систем SIEM, SOAR, IRP