SOC Engineer
- Джерело:
- djinni.co
Що робити
- Аналізувати, класифікувати та розслідувати сповіщення безпеки, інциденти і підозрілу активність (L2/L3)
- Розробляти та оптимізувати правила кореляції, сценарії виявлення загроз, дашборди, алерти та звіти в SIEM
- Інтегрувати нові джерела логів у SIEM, налаштовувати парсери та нормалізацію подій
- Розвивати use cases і playbooks реагування на інциденти
- Взаємодіяти з командами інфраструктури та мереж
Що пропонуємо
- Офіс або ремоут – вирішувати тобі. Ми даємо можливість працювати будь-де, а робоче місце облаштуємо
- Ремоут онбординг
- Перформанс бонуси для всіх (річні чи квартальні — залежить від ролі)
- Навчаємо працівників: є безліч внутрішніх ресурсів і програм від партнерів, власна бібліотека
- Страхування здоров’я і життя для працівників
Схожі вакансії
З блогу Trackr
Усі статті →Знайдено через trackr.help/jobs · Канал: @trackrhelp · Бот для персональних сповіщень: @trackrhelpBot

