Награды компании 1 награда из 3
Забота о сотрудниках Получена: 20.11.2024
100% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 21.12.2024
82% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 21.12.2024
97% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Senior SOC Analyst

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Ищем эксперта SOC, который будет осуществлять поиск и анализ релевантных угроз ИБ с целью создания и настройки автоматизированной логики детектирования, а также участвовать в расследовании наиболее критичных инцидентов.

Обязанности:
  • Выполнение тестовых атак на инфраструктуре для анализа эффективности мониторинга и подтверждения векторов атак
  • Анализ векторов атак на инфраструктуру
  • Формирование и сопровождение бэклога задач по разработке логики детектирования, разработка логики детектирования атак
  • Поиск угроз, не выявленных правилами корреляции (Threat Hunting)
  • Доработка некорректно работающих правил корреляции
  • Участие как линии эскалации для критичных инцидентов и комплексных атак
  • Документирование сценариев обнаружения и реагирования
Требования:
  • Опыт работы аналитиком SOC или в Red Team
  • Опыт расследования инцидентов ИБ на уровне проведения «root cause analysis»
  • Понимание способов атак и методов их обнаружения
  • Опыт работы с сетевыми и узловыми индикаторами компрометации (IOC) в различных форматах (STIX, OpenIOC, Yara, Snort)
  • Опыт разработки сценариев детектирования атак на уровне эксперта
  • Опыт работы с правилами детектирования в формате Sigma
  • Опыт работы с системами журналирования IT-систем и СЗИ
  • Опыт работы со средствами защиты информации (межсетевые экраны, IDS, IPS, VPN, EDR и т.д.)
  • Опыт работы с offensive toolstack-ом
  • Понимание функциональных возможностей инфраструктуры
  • Опыт администрирования ОС семейства Linux и Windows
  • Знание концепций обеспечения защищенности ОС Windows и Linux
  • Опыт разработки скриптов (Python, PowerShell, Bash, VBA и т.д.)
  • Английский (на уровне чтения технической литературы)/Русский

​​​​

Ключевые навыки
Расследование инцидентов
Поиск угроз
Реагирование на инциденты
Вакансия опубликована: 18 декабря 2024, Москва
Похожие вакансии
Senior SOC/SIEM Expert
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

LLC Omniverse
4,9 12 отзывов
Москва,
19 декабря 2024
Старший специалист SOC
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Positive Technologies
4,3 186 отзывов
Москва,
18 декабря 2024
Что говорят сотрудники

Эксперт решений информационной безопасности

Москва,
апрель 2024
Работаю меньше года
5,0
Что нравится
Очень классные условия труда – оплата выше рынка, очень комфортный офис, работодатель много где идёт навстречу
Что можно улучшить
Выдавать личные рабочие места, даже тем, кто на гибриде. Чередовать по дням недели меню в столовой
Лаборатория Касперского
4,4
Очень хорошо
89%
Рекомендуют
Оценки по категориям
4,8
Условия труда
4,5
Коллектив
4,2
Руководство
4,3
Уровень дохода
4,5
Условия для отдыха
3,8
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 561 отзыва
92% Своевременная оплата труда
88% Наличие кухни, места для обеда
85% Медицинское страхование
84% Компенсация питания
80% Оплата больничного
78% Корпоративные мероприятия
65% Удаленная работа
61% Профессиональное обучение
60% Гибкий рабочий график
54% Удобное расположение работы
45% Оплата мобильной связи
43% Место для парковки
32% Система наставничества
7% Оплата транспортных расходов
6% Корпоративный транспорт
Похожие вакансии
Аналитик SOC (L2)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик SOC L3
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Руководитель направления SOC
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер SOC L2 (партнерский найм)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
TeamLead L2 SOC
Новая
Более 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить