Награды компании 0 наград из 3
Забота о сотрудниках Получена: 18.12.2024
89% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 18.12.2024
64% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 18.12.2024
58% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

SOC Analyst (L2)

От 1 года до 3 лет
Полная занятость
Удаленная работа
Описание вакансии

About team

We are Quadcode, a fintech company excelling in financial brokerage activities and delivering advanced financial products to our global clientele. Our flagship product, an internal trading platform, is offered as a Software-as-a-Service (SaaS) solution to other brokers.

Now we are looking for a SOC Analyst for the Security Operations Center Team.

The team works with various Infrastructure teams (Admins, NOC, OPS, Compliance) to identify and mitigate security issues, vulnerabilities, and misconfigurations by applying their in-depth security knowledge of operating systems, infrastructure, cloud providers, etc. Also, they work very closely with the Security Operation Center and help them with the incident response process.

Now the team has 2 SOC Analysts, 3 SOC Engineers, and a Team Leader.

Working with Agile, Scrum (1–2-week sprints, grooming, planning, retrospective), and SAFe framework. Furthermore, we are using Google meet, Slack, TargetProcess, Wiki, Confluence for teamwork. Daily scrum standups conduct at 12:45 (EET/EEST time zone), engaging in peer code reviews.

As the other members of the team, you will be responsible for events monitoring and incidence management process improvement.

We are ready to take you opportunity to work with modern technological stack in IT industry and grow up inside the Company. For example, working with cloud and hybrid infrastructure using tools and techniques at the cutting edge.

TECH STACK

  • SIEM: Splunk;
  • Scripting: Python, Bash;
  • Programming: Python;
  • IaC: Ansible, Terraform
  • OS: Linux, Windows, MacOS;
  • Clouds: AWS, Openstack, K8S;
  • CI/CD: Docker, Gitlab, Helm;
  • Tests: Molecule, Vagrant.

Tasks in the role

  • Events correlation rules development;
  • Incidents response playbooks development and their automation;
  • Security events analysis and monitoring;
  • Partaking and/or leading the incident response processes;
  • Search, analysis and coordination of vulnerabilities elimination;
  • Detection rules operational checks via attacks emulation;
  • Security tools research and development;
  • Conducting periodic exercises to respond to security incidents;
  • Connection of the new log sources and processes to SIEM and SOC tools;
  • Define requirements for the secure configuration of the operating systems, networks and services in terms of processing of the information security incidents.

Requirements:

  • Specialized experience in SOC as an analyst for at least 1,5 years;
  • Automation skills in Python or another programming language;
  • Experience in investigating incidents as an L2 analyst, including those affecting remote employees;
  • Experience in writing correlation rules;
  • Experience in testing correlation searches via attack emulation;
  • Knowledge of security mechanisms of modern operating systems;
  • Knowledge of how network attacks, attacks on infrastructure, and attacks on web applications occur;
  • Experience in operating SIEM systems (Splunk as a plus);
  • Fluency in English, and Russian (at least B2).

Nice to have:

  • Experience in collecting and processing indicators of compromise from various systems;
  • Knowledge of the threats of modern IT technologies;
  • Knowledge and experience with Mitre ATT&CK.
  • Experience in vulnerability analysis;
  • Experience in Fintech industry;
  • General broad outlook in the field of IT security;
  • Experience in composing regular expressions;
  • Experience with vulnerabilities in systems and applications;
  • Knowledge of SQL and experience with relational databases;
  • Experience with EDR;
  • Experience in analyzing network traffic.

We offer

  • Full-time remote work as a Service Provider in the following countries: Russia, Bulgaria, Georgia, Belarus, Hungary, Romania, Latvia, Lithuania, Moldova, Azerbaijan, Armenia, Kyrgyzstan, Greece, Croatia, Montenegro, Serbia, or Estonia (a residence permit is a must)
  • Competitive remuneration;
  • Professional courses: from Coursera to Harvard;
  • Friendly, enjoyable and positive environment.

Currently, over 700 employees and service providers are stationed across our seven global offices located in the UK, Gibraltar, the UAE, the Bahamas, Australia, and the headquarters in Cyprus. By broadening its international presence, Quadcode not only offers a remote or hybrid work model but also presents a myriad of intriguing tasks and challenges for professionals like developers, market research analysts, and PR marketing specialists, among others.

Join us today, and let's shape the future of fintech together!

Note: All applications will be treated with strict confidence. We thank all applicants for their interest, however only those candidates selected for interviews will be contacted. We are ready to begin the interview process starting from January 2025.

Ключевые навыки
Mitre ATT&CK
SQL
EDR
SIEM systems
Linux
Windows
TCP/IP
QRadar
Splunk
Вакансия опубликована: 15 декабря 2024, Москва
Похожие вакансии
Ревьюер на курс "Аналитик SOC"
Новая
От 3 до 6 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Яндекс Практикум
4,3 198 отзывов
Москва,
вчера
Security Operations Center Analyst в финтех
Новая
Нет опыта
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Журавлев Александр Сергеевич
3,8 31 отзыв
Москва,
16 декабря 2024
Quadcode
4,2
Очень хорошо
67%
Рекомендуют
Оценки по категориям
4,8
Условия труда
4,2
Коллектив
3,2
Руководство
4,5
Уровень дохода
4,5
Условия для отдыха
3,8
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 6 отзывов
100% Своевременная оплата труда
83% Удаленная работа
83% Компенсация питания
83% Медицинское страхование
83% Корпоративные мероприятия
83% Оплата больничного
83% Наличие кухни, места для обеда
67% Гибкий рабочий график
67% Профессиональное обучение
50% Удобное расположение работы
50% Система наставничества
33% Корпоративный транспорт
33% Оплата транспортных расходов
17% Место для парковки
Похожие вакансии
Аналитик SOC
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Middle data analyst отдела Внутренних Расследований
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик DLP
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Middle data analyst
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Младший аналитик SOC
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить