siem

  1. codeby_jobs_bot

    Вакансия [до 150k₽] Специалист по информационной безопасности — Медиа Сервис

    Специалист по информационной безопасности Работодатель: Медиа Сервис Локация: Москва (удалённо) Зарплата: до 150 000 ₽ Мы — аккредитованная IT-компания (ДЗО «Ростелеком»), выступающая интегратором цифровых решений для социальной сферы. Наша цель — внести значимый вклад в развитие креативной...
  2. codeby_jobs_bot

    Вакансия [до 344k₽] Инженер по информационной безопасности — LEGENDA

    Инженер по информационной безопасности Работодатель: LEGENDA Локация: Санкт-Петербург Зарплата: до 344 827 ₽ LEGENDA Intelligent Development — девелопер с прогрессивной ментальностью и ярким характером приглашает в свою команду инженера по информационной безопасности. Задачи в роли...
  3. codeby_jobs_bot

    Вакансия Инженер по информационной безопасности (Security Engineer) — Киберсистема

    Инженер по информационной безопасности (Security Engineer) Работодатель: Киберсистема Локация: Москва Зарплата: не указана Обязанности: Развёртывание, конфигурирование и техническая поддержка средств защиты информации (СЗИ): межсетевые экраны (NGFW), системы предотвращения утечек (DLP)...
  4. codeby_jobs_bot

    Вакансия Младший специалист по информационной безопасности — Реестр

    Младший специалист по информационной безопасности Работодатель: Реестр Локация: Москва Зарплата: не указана Обязанности: Поддержание информационной безопасности компании на всех уровнях; Выявление угроз утечки конфиденциальных сведений, организация защиты персональных данных на электронных...
  5. codeby_jobs_bot

    Вакансия [150k-200k₽] Инженер по информационной безопасности (системы мониторинга и реагирования) —

    Инженер по информационной безопасности (системы мониторинга и реагирования) Работодатель: Доминион-Технологии Локация: Москва Зарплата: от 150 000 до 200 000 ₽ Доминион-Технологии — аккредитованный системный интегратор в сфере информационной безопасности с опытом более 10 лет — приглашает...
  6. codeby_jobs_bot

    Вакансия [от 70k₽] Администратор информационной безопасности — Ситек

    Администратор информационной безопасности Работодатель: Ситек Локация: Ижевск Зарплата: от 70 000 ₽ «СИТЕК» — официальный партнер фирмы «1С». Компания занимается разработкой, внедрением и сопровождением решений на базе продуктов "1С", предоставляет консультационную поддержку и организует...
  7. Luxkerr

    Статья AIOps в SOC: как использовать данные логов, метрик и трасс для раннего детекта

    AIOps - эта штука уже не просто для тех, кто следит за огромным объемом данных, а для каждого SOC-аналитика, который работает с массовыми атаками, фродом и хочет повысить свой MTTD (Mean Time To Detect), проще говоря - время обнаружения. Но что если ты мог бы угнаться за этим злом не с помощью...
  8. samhainhf

    Статья Атаки на временную синхронизацию. Финтех, телеком, промышленность

    Отстали на секунду? Поздравляю, вас уже взломали. Глубокий дайв в то, как атаки на временную синхронизацию бьют по Kerberos, SIEM, биржам и 5G, и почему ваш "часовой" - самый уязвимый человек в инфраструктуре. Помнишь историю про Knight Capital? 2012 год, их торговый робот за 45 минут потерял...
  9. xzotique

    Статья Охота на угрозы: Основа в деталях

    Threat Hunting: Проактивный поиск скрытых угроз в сети - игра для тех, кто не хочет играть по правилам злоумышленников В мире кибербезопасности существует две главных фракции: одна - это те, кто пассивно жмут на кнопку «реагировать», когда всё уже пошло наперекосяк, а вторая - это те, кто умеет...
  10. Qwerty Pirogov

    Статья Карьера в SOC: как пройти путь от IT-джуна до тимлида Blue Team

    Начну с объяснений, почему SOC пользуется спросом на уровне законодательства. Дефицит кадров в кибербезопасности растёт ежегодно, как в России, так и по всему миру. По оценкам отраслевых экспертов, уже сегодня нехватка специалистов в Blue Team измеряется десятками тысяч. И чем интенсивнее...
  11. Luxkerr

    Статья Киберучения и симуляции атак (BAS): Как подготовить команду к реальным угрозам

    Киберугрозы становятся всё более изощрёнными, и компании сталкиваются с задачей не только защитить свои системы, но и подготовить сотрудников к реальным инцидентам. Для этого необходимы эффективные методы обучения и тренировки команд. Одним из таких методов являются киберучения и симуляции атак...
  12. User17

    Статья Скрипты против выгорания: как автоматизировать рутину в SOC и остаться в здравом уме

    Введение Каждый день десятки одинаковых алертов в SIEM. Постоянное копирование IP-адресов, хешей, доменов для их проверки вручную через браузер. Эта монотонная работа не только отнимает время, но и приводит к усталости, ошибкам и профессиональному выгоранию. Но выход есть. В этой статье мы...
  13. Luxkerr

    Статья Как стать Junior SOC-аналитиком: Необходимые навыки и карьерный путь

    В эпоху, когда киберугрозы эволюционируют быстрее, чем когда-либо, роль Security Operations Center (SOC) становится ключевой в защите организаций от атак. По данным Forbes, в 2025 году глобальный дефицит специалистов по кибербезопасности достиг 4.8 миллионов вакансий. Многие желают войти в сферу...
  14. Сергей Попов

    Статья Форензика для начинающих: пошаговый анализ цифровых следов и логов SOC-аналитикам

    80% SOC-аналитиков пропускают критические следы в логах, потому что смотрят не туда и не тем. Они тонут в гигабайтах данных, пытаясь найти иголку в стоге сена, когда хакер уже давно пьет кофе с их паролями. Эта статья — твой личный гайд по форензике для начинающих, который научит видеть цифровые...
  15. S

    Как настроить SIEM «под себя»?

    Делимся полезным материалом по использованию «СёрчИнформ SIEM». «СёрчИнформ SIEM» полностью коробочная и поставляется с готовым набором правил корреляции, но для лучшего результата систему можно адаптировать под индивидуальные особенности компании. То есть учесть специфику инфраструктуры, а...
  16. S

    Анонс По следам Road Show SearchInform: какие вопросы волновали ИБ-специалистов в 2023 году

    Road Show SearchInform – конференция для ИБ-специалистов, на которой можно задать волнующие и иногда нестандартные вопросы про информационную безопасность, обсудить регуляторику в сфере ИБ и новые тенденции в защите данных. Кроме того, это возможность спросить у вендора, что называется «вживую»...
  17. S

    Статья Считай, накликали: как создать правило кросс-корреляции в SIEM без программирования

    В современных компаниях SIEM-системы ежедневно обрабатывают миллионы событий из разных источников. По статистике коллектив из 100 человек способен сгенерировать более 3000 входов Active Directory, а одна (!) работающая в штатном режиме VMware – порядка 4 млн событий в день. Чтобы выделить в...
  18. S

    Анонс С приглашением на конференцию о SIEM (офлайн и онлайн, бесплатно)

    Всем привет! Мы решили бить рекорды – больше знаний в массы. Делаем еще одно Road Show – помимо традиционного решили провести две отдельные конференции о применении SIEM. Тема важная, тема нужная. А уж тем, кто должен выполнять ФЗ-187 – тем более. На конференциях поговорим про SIEM в целом и...
  19. z3r0c10wn

    Статья Базовые понятия и архитектурные решения для реализации стека ИБ на предприятии

    Чаще всего системный администраторы или инженеры по безопасности задаются вопросом - "А что же дальше мне делать? Что внедрить что бы улучшить мою структуру?". Цель данной статьи не много структурировать технологические решения и подходы и подсказать дополнительные направления для развития ИС...
  20. S

    SIEM системы

    Подскажите где можно самому практиковаться администрированием SIEM систем.