Награды компании 0 наград из 3
Забота о сотрудниках Получена: 13.01.2025
89% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 13.01.2025
71% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 13.01.2025
85% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Инженер SOC

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Обязанности:

  • Настройка средств мониторинга событий ИБ с целью обеспечения эффективного выявления аномалий;
  • Развитие инфраструктуры SOC;
  • Написание скриптов автоматизации для оптимизации работы дежурной смены SOC;
  • Подключать новые источники событий. Дорабатывать существующие правила корреляции и писать новые;
  • Взаимодействовать с командами внутренних сервисов;
  • Администрирование систем класса IRP;
  • Анализ логов подключаемой информационной системы и проработка недопустимых сценариев для неё совместно с владельцем информационной системы;
  • Регистрация и сопровождение инцидентов в IRP;
  • Анализ данных, получаемых в рамках threat intelligence;
  • Разработка новых плейбуков для дежурной смены SOC и переработка существующих в соответствии с текущими требованиями;
  • Совершенствование процессов мониторинга событий и управления инцидентами ИБ;
  • Работа с дежурной сменой, улучшение процессов и метрик.

Мы ждем, что вы:

  • Опыт работы 2-3 линии SOC не меньше двух лет;
  • Знание скриптовых языков (Python, Bash, Powershell и т.д);
  • Опыт работы с SIEM и IRP системами, разработки сценариев детектирования и реагирования на инциденты ИБ;
  • Опыт анализа логов их сбора и парсинга;
  • Знание основных тактик и техник MITRE ATT&CK, распространенных уязвимостей;
  • Аналитические способности, умение работать с большими объемами информации;
  • Опыт написания плейбуков для дежурной смены SOC;
  • Знание ОС Linux, Windows на уровне администратора;
  • Наличие сертификатов по конкретным технологиям и продуктам ИБ.
Ключевые навыки
SIEM
SOC
IRP
Вакансия опубликована: 25 декабря 2024, Москва
Похожие вакансии
Аналитик отдела мониторинга и реагирования на инциденты ИБ - L2 SOC (ГПМ Цифровые Инновации)
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

RUTUBE
4,0 45 отзывов
Москва,
сегодня
SOC инженер
Новая
От 1 года до 3 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

АльфаСтрахование
4,1 903 отзыва
Москва,
сегодня
Что говорят сотрудники

Старший инженер по кибербезопасности

Москва,
январь 2024
Работал 1-2 года
4,3
Что нравится
Крупная технологичная компания. Хороший офис, хорошая оплата.
Что можно улучшить
Процессы взаимодействия по вертикали между сотрудниками и руководством. В некоторых отделах она вообще отсутствует.
Cloud.ru
4,3
Очень хорошо
79%
Рекомендуют
Оценки по категориям
4,7
Условия труда
4,5
Коллектив
4,0
Руководство
4,3
Уровень дохода
4,3
Условия для отдыха
3,8
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 92 отзывов
86% Своевременная оплата труда
83% Наличие кухни, места для обеда
83% Медицинское страхование
77% Удаленная работа
74% Оплата больничного
65% Профессиональное обучение
63% Удобное расположение работы
63% Корпоративные мероприятия
62% Гибкий рабочий график
39% Система наставничества
28% Оплата мобильной связи
15% Место для парковки
13% Оплата транспортных расходов
8% Корпоративный транспорт
2% Компенсация питания
Похожие вакансии
Специалист отдела мониторинга и реагирования на инциденты ИБ - L1 SOC (ГПМ Цифровые Инновации)
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик SOC (L2)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик SOC (L2)
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Специалист SOC (L1-L2)
от 150 000
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Эксперт инженер по информационной безопасности
Новая
Более 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить