yandex
I
IBS
Страна
Россия
MiddleУдалённоПолная занятость

Технический Архитектор SOC

ИИОценка ИИ

IBS — крупный и стабильный игрок на рынке IT-услуг. Вакансия предлагает удаленный формат работы, четкие задачи по проектированию SOC и возможность профессионального роста в архитектурном направлении.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких знаний в архитектуре SIEM и процессах SOC, а также умения работать с нормативной документацией и сертификацией. Необходимо сочетать техническую экспертизу (логи, запросы) с навыками проектирования и коммуникации.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана320 000 ₽
Рынок250 000 ₽ – 450 000 ₽
ИИОценка ИИ

В объявлении не указан уровень заработной платы, однако для позиции Технического Архитектора с опытом 3–6 лет в России рыночные предложения обычно находятся в диапазоне от 250 000 до 400 000 рублей. Предложение IBS, вероятно, соответствует медиане рынка для крупных системных интеграторов.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

#middle #удаленка

IBS

Технический Архитектор SOC

Опыт работы: 3–6 лет

Полная занятость

График: 5/2

Формат работы: удалённо

*☑️* Чем предстоит заниматься

-Анализ требований стандартов и нормативных документов по ИБ

-Анализ и проектирование безопасной архитектуры SIEM решения

-Проведение моделирования угроз с рекомендациями по их митигации

-Определение требований ИБ для команды разработки и контроль их исполнения

-Консультирование команды разработки по вопросам ИБ

-Взаимодействие с командой ИБ по безопасной разработке ПО

-Отслеживание трендов и актуальных угроз по SIEM/SOC для развития безопасности решения

-Участие в обработке уязвимостей и инцидентов ИБ, затрагивающих работу решения

-Взаимодействие с подразделениями ИБ, аудиторами и Заказчиком в части ИБ решения

-Участие в сертификации решения

*☑️* Наши пожелания к кандидатам

-Работали с SIEM, SOC или проектами по мониторингу информационной безопасности от трёх лет в роли архитектора, пресейл-инженера, инженера внедрения или специалиста SOC

-Участвовали в проектировании, внедрении или промышленной эксплуатации SIEM

-Понимаете, как устроены процессы мониторинга, обработки алертов, расследования и реагирования на инциденты

-Знакомы хотя бы с одной из распространённых SIEM-платформ (KUMA, MaxPatrol SIEM, ArcSight, Splunk, Microsoft Sentinel, IBM QRadar, Elastic Security, Wazuh или аналогичной), антифрод системой

-Разбираетесь в архитектуре сбора, передачи, обработки и хранения событий безопасности, умеете работать с логами (Syslog, JSON, CEF, LEEF)

-Умеете писать поисковые и аналитические запросы на языках KQL, SPL, PDQL или аналогичных

-Можете проектировать технические решения и оформлять их в виде понятных архитектурных схем и документов

-Способны объяснять сложные технические вопросы как инженерам, так и руководителям

-Самостоятельно ведёте задачи и координируете работу заказчика, продаж, SOC и разработки

-Владеете английским на уровне чтения технической документации

Контакты: Telegram Откликнуться

*🔥* Подписаться на наши каналы / @best_itjob / @it_rab

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • SIEM
  • SoC
  • Information Security
  • KUMA
  • MaxPatrol SIEM
  • ArcSight
  • Splunk
  • Microsoft Sentinel
  • IBM QRadar
  • Elastic Security
  • Wazuh
  • Syslog
  • JSON
  • CEF
  • LEEF
  • KQL
  • SPL
  • PDQL

Возможные вопросы на собеседовании

Проверка практического опыта проектирования отказоустойчивых систем сбора логов.

Расскажите о наиболее сложной архитектуре SIEM, которую вы проектировали: как были организованы уровни сбора, балансировки и хранения данных?

Оценка навыков митигации рисков на этапе дизайна.

Как вы подходите к моделированию угроз для нового SIEM-решения и какие ключевые рекомендации по безопасности обычно даете команде разработки?

Проверка владения инструментами анализа данных.

С какими языками запросов (KQL, SPL, PDQL) вы работали наиболее плотно и какую самую сложную аналитическую задачу вам приходилось решать с их помощью?

Важно понимать, как кандидат встраивает ИБ в жизненный цикл разработки.

Каким образом вы контролируете исполнение требований ИБ командой разработки, чтобы это не блокировало процесс выпуска продукта?

Оценка способности работать в условиях инцидентов.

Опишите ваш опыт участия в расследовании инцидентов ИБ, которые затрагивали непосредственно работу самой SIEM-системы.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

I
IBS
Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!