- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Архитектор SOC
IBS — стабильный и крупный игрок на ИТ-рынке, предлагающий удаленный формат работы и сложные, интересные задачи в области кибербезопасности. Отсутствие указанной вилки зарплаты немного снижает прозрачность, но масштаб проектов компенсирует это.
Сложность вакансии
Роль требует глубокой экспертизы в архитектуре ИБ, знания специфических языков запросов и опыта работы с крупными SIEM-платформами, а также навыков взаимодействия с заказчиками и регуляторами.
Анализ зарплаты
Зарплата в объявлении не указана, однако для позиции Архитектора SOC в России рыночный диапазон составляет от 250 000 до 450 000 рублей в зависимости от опыта и сложности проектов. Предложение IBS, вероятно, находится в этих пределах, учитывая масштаб компании.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в IBS уже сейчас
Присоединяйтесь к команде IBS и станьте ключевым архитектором современных SOC-решений!
Описание вакансии
**Архитектор SOC.
Локация:** Можно работать удаленно.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: IBS.
Обязанности:• Анализ требований стандартов и нормативных документов по ИБ;
• Анализ и проектирование безопасной архитектуры SIEM решения;
• Проведение моделирования угроз с рекомендациями по их митигации;
• Определение требований ИБ для команды разработки и контроль их исполнения;
• Консультирование команды разработки по вопросам ИБ;
• Взаимодействие с командой ИБ по безопасной разработке ПО;
• Отслеживание трендов и актуальных угроз по SIEM/SOC для развития безопасности решения;
• Участие в обработке уязвимостей и инцидентов ИБ, затрагивающих работу решения;
• Взаимодействие с подразделениями ИБ, аудиторами и Заказчиком в части ИБ решения;
• Участие в сертификации решения.
Требования:
• Работали с SIEM, SOC или проектами по мониторингу информационной безопасности от трёх лет в роли архитектора, пресейл-инженера, инженера внедрения или специалиста SOC;
• Участвовали в проектировании, внедрении или промышленной эксплуатации SIEM;
• Понимаете, как устроены процессы мониторинга, обработки алертов, расследования и реагирования на инциденты;
• Знакомы хотя бы с одной из распространённых SIEM-платформ (KUMA, MaxPatrol SIEM, ArcSight, Splunk, Microsoft Sentinel, IBM QRadar, Elastic Security, Wazuh или аналогичной), антифрод системой;
• Разбираетесь в архитектуре сбора, передачи, обработки и хранения событий безопасности, умеете работать с логами (Syslog, JSON, CEF, LEEF);
• Умеете писать поисковые и аналитические запросы на языках KQL, SPL, PDQL или аналогичных;
• Можете проектировать технические решения и оформлять их в виде понятных архитектурных схем и документов;
• Способны объяснять сложные технические вопросы как инженерам, так и руководителям;
• Самостоятельно ведёте задачи и координируете работу заказчика, продаж, SOC и разработки;
• Владеете английским на уровне чтения технической документации.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Cybersecurity
- JSON
- SIEM
- KQL
- Microsoft Sentinel
- Splunk
- ArcSight
- SoC
- Syslog
- Wazuh
- MaxPatrol SIEM
- SPL
- Elastic Security
- CEF
- KUMA
- IBM QRadar
- LEEF
- PDQL
Возможные вопросы на собеседовании
Проверка практического опыта проектирования систем сбора логов.
Опишите ваш подход к проектированию отказоустойчивой архитектуры сбора событий с территориально распределенных филиалов.
Оценка навыков аналитики и работы с данными.
С какими сложностями вы сталкивались при написании сложных корреляционных правил на KQL или SPL и как их оптимизировали?
Проверка знаний в области комплаенса и стандартов.
Какие ключевые требования российских регуляторов (ФСТЭК, ФСБ) необходимо учитывать при проектировании и сертификации SIEM-решения?
Оценка умения работать с инцидентами.
Расскажите о самом сложном инциденте ИБ, в расследовании которого вы участвовали: какова была ваша роль как архитектора в минимизации последствий?
Проверка навыков моделирования угроз.