- Страна
- Россия
Технический Архитектор SOC
IBS — крупный и стабильный игрок на рынке IT-услуг. Вакансия предлагает удаленный формат работы, четкие задачи по проектированию SOC и возможность профессионального роста в архитектурном направлении.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубоких знаний в архитектуре SIEM и процессах SOC, а также умения работать с нормативной документацией и сертификацией. Необходимо сочетать техническую экспертизу (логи, запросы) с навыками проектирования и коммуникации.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
В объявлении не указан уровень заработной платы, однако для позиции Технического Архитектора с опытом 3–6 лет в России рыночные предложения обычно находятся в диапазоне от 250 000 до 400 000 рублей. Предложение IBS, вероятно, соответствует медиане рынка для крупных системных интеграторов.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
IBS
Технический Архитектор SOC
Опыт работы: 3–6 лет
Полная занятость
График: 5/2
Формат работы: удалённо
*☑️* Чем предстоит заниматься
-Анализ требований стандартов и нормативных документов по ИБ
-Анализ и проектирование безопасной архитектуры SIEM решения
-Проведение моделирования угроз с рекомендациями по их митигации
-Определение требований ИБ для команды разработки и контроль их исполнения
-Консультирование команды разработки по вопросам ИБ
-Взаимодействие с командой ИБ по безопасной разработке ПО
-Отслеживание трендов и актуальных угроз по SIEM/SOC для развития безопасности решения
-Участие в обработке уязвимостей и инцидентов ИБ, затрагивающих работу решения
-Взаимодействие с подразделениями ИБ, аудиторами и Заказчиком в части ИБ решения
-Участие в сертификации решения
*☑️* Наши пожелания к кандидатам
-Работали с SIEM, SOC или проектами по мониторингу информационной безопасности от трёх лет в роли архитектора, пресейл-инженера, инженера внедрения или специалиста SOC
-Участвовали в проектировании, внедрении или промышленной эксплуатации SIEM
-Понимаете, как устроены процессы мониторинга, обработки алертов, расследования и реагирования на инциденты
-Знакомы хотя бы с одной из распространённых SIEM-платформ (KUMA, MaxPatrol SIEM, ArcSight, Splunk, Microsoft Sentinel, IBM QRadar, Elastic Security, Wazuh или аналогичной), антифрод системой
-Разбираетесь в архитектуре сбора, передачи, обработки и хранения событий безопасности, умеете работать с логами (Syslog, JSON, CEF, LEEF)
-Умеете писать поисковые и аналитические запросы на языках KQL, SPL, PDQL или аналогичных
-Можете проектировать технические решения и оформлять их в виде понятных архитектурных схем и документов
-Способны объяснять сложные технические вопросы как инженерам, так и руководителям
-Самостоятельно ведёте задачи и координируете работу заказчика, продаж, SOC и разработки
-Владеете английским на уровне чтения технической документации
Контакты: Telegram Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- SIEM
- SoC
- Information Security
- KUMA
- MaxPatrol SIEM
- ArcSight
- Splunk
- Microsoft Sentinel
- IBM QRadar
- Elastic Security
- Wazuh
- Syslog
- JSON
- CEF
- LEEF
- KQL
- SPL
- PDQL
Возможные вопросы на собеседовании
Проверка практического опыта проектирования отказоустойчивых систем сбора логов.
Расскажите о наиболее сложной архитектуре SIEM, которую вы проектировали: как были организованы уровни сбора, балансировки и хранения данных?
Оценка навыков митигации рисков на этапе дизайна.
Как вы подходите к моделированию угроз для нового SIEM-решения и какие ключевые рекомендации по безопасности обычно даете команде разработки?
Проверка владения инструментами анализа данных.
С какими языками запросов (KQL, SPL, PDQL) вы работали наиболее плотно и какую самую сложную аналитическую задачу вам приходилось решать с их помощью?
Важно понимать, как кандидат встраивает ИБ в жизненный цикл разработки.
Каким образом вы контролируете исполнение требований ИБ командой разработки, чтобы это не блокировало процесс выпуска продукта?
Оценка способности работать в условиях инцидентов.
Опишите ваш опыт участия в расследовании инцидентов ИБ, которые затрагивали непосредственно работу самой SIEM-системы.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

