Наша компания – «Специальный Технологический Центр», - крупное производственное предприятие оборонно-промышленного комплекса, официально входящее в реестр аккредитованных IT-компаний.
Мы являемся одним из ведущих предприятий России в области разработки и производства беспилотных летательных аппаратов, радиоэлектронных комплексов, а также измерительного оборудования.
В связи с интенсивным ростом предприятия приглашаем на работу Инженера по автоматизации SOC .
Будем рады Вашему отклику!
Обязанности:
- Разработка контента детектирования: Написание, тестирование и отладка правил корреляции (use cases) для обнаружения атак;
- Реагирование на инциденты: Первичный анализ, классификация и локализация инцидентов ИБ;
- Подключение источников: Интеграция новых источников данных (логов ОС, сетевого оборудования, СЗИ) в систему мониторинга, написание парсеров;
- Внедрение AI/ML в мониторинг: Интеграция и настройка модулей поведенческого анализа (UEBA) и искусственного интеллекта в рамках SIEM/NTA для выявления аномалий;
- Автоматизация реагирования (SOAR): Разработка интеллектуальных сценариев реагирования (playbooks) в SOAR-системах, минимизирующих участие человека при стандартных инцидентах;
- Применение LLM в SOC: Исследование и внедрение больших языковых моделей (LLM) для автоматической суммаризации инцидентов, генерации отчетов и подсказок для аналитиков;
- Обогащение контекста (Threat Intelligence): Автоматизация сбора и корреляции данных киберразведки с использованием интеллектуальных парсеров.
Требования: - Образование: Высшее или профильное техническое образование (желательно в сфере ИБ);
- Знание сетей и ОС: Глубокое понимание сетевых технологий, стека TCP/IP, принципов работы ОС Linux и Windows;
- Анализ логов: Понимание типовых форматов журналов событий (Syslog, Event Logs, JSON) и принципов их анализа;
- Автоматизация: Базовые навыки программирования на Python и Bash для автоматизации разбора логов;
- Понимание ландшафта угроз: Знание методологии MITRE ATT&CK, основных видов уязвимостей и векторов кибератак;
- Понимание принципов ML в ИБ: Понимание того, как работают алгоритмы поиска аномалий (Anomaly Detection), кластеризации и классификации трафика/логов;
- Работа с API: Понимание и умение реализовать REST API для настройки бесшовной интеграции между ИИ-модулями, SIEM, SOAR и источниками данных.
Условия: - стабильная работа на крупном предприятии оборонно-промышленного комплекса с 24-летней историей в команде опытных специалистов;
- официальное оформление согласно ТК РФ, белая заработная плата;
- премия в конце календарного года ("13-я заработная плата");
- ДМС со стоматологией по окончании испытательного срока;
- частичная компенсация затрат на спортивные абонементы;
- возможность повышать свой профессиональный уровень, участвовать в конференциях и проходить обучения за счёт компании;
- поддержка сотрудников в радостных и сложных жизненных ситуациях (материальная помощь);
- проведение для сотрудников карьерных мероприятий (экскурсий, интеллектуальных и спортивных состязаний и т.д.);
- перспективы карьерного роста и самореализации: мы растим и повышаем специалистов в рамках компании
Предоставляется право на получение отсрочки от призыва на военную службу (для военнообязанных) (в соответствии с Постановлением правительства №1725 от 30.09.2022)
Уважаемый соискатель, обращаем Ваше внимание, что рассмотрение Вашего резюме не может расцениваться как приглашение на работу или гарантию последующего трудоустройства.