Награды компании 3 награды из 3
Карьерный рост Получена: 20.11.2024
100% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 20.11.2024
100% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Забота о сотрудниках Получена: 20.11.2024
100% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Аналитик по управлению инцидентами ИБ (SOC L3)

От 3 до 6 лет
Полная занятость
Удаленная работа
Описание вакансии

Мы – аккредитованная IT компания Совкомбанк Технологии. На протяжении уже 6 лет мы активно развиваем внутренний SOC. У нас ты получишь новый опыт не только в реагировании на инциденты ИБ, но и в автоматизации, разработке контента SOC, форензике. В нашей команде каждый сотрудник имеет возможность напрямую влиять на вектор развития своего направления и ИБ в целом

В связи с расширением команды Security Operation Center открыта вакансия Аналитик L3 SOC.

Задачи, которые предстоит решать:

  • Расследовать нетиповые высококритичные инциденты ИБ с использованием SIEM, EDR и других решений;
  • Разрабатывать и постоянно улучшать контроли для выявления инцидентов ИБ в SIEM системе;

  • Разрабатывать механизмы, отчеты, панели в SIEM системе;

  • Искать и выявлять аномальную активность, Threat Hunting;

  • Мониторить актуальные угрозы информационной безопасности.

Наши ожидания:

  • Знание и понимание основ архитектуры современных корпоративных инфраструктур;

  • Опыт работы с SIEM системами;
  • Опыт работы с СЗИ (AV, EDR, NGFW, IDS\IPS, WAF);
  • Опыт написания правил по поиску и корреляции событий в SIEM-системах;
  • Опыт проведения расследований различных инцидентов ИБ;
  • Умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.);
  • Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения (в т.ч. Cyber Kill Chain, MITRE ATT&CK).

Будет плюсом:

  • Знание скриптовых языков программирования;

  • Проведение расследований инцидентов ИБ (форензика);

  • Опыт в тестировании на проникновение (пентест, CTF);

  • Опыт администрирования операционных систем (Windows, *nix);

  • Наличие ИТ и ИБ сертификаций.

Мы предлагаем:

  • Работу в аккредитованной ИТ-компании;
  • Оформление по ТК РФ с первого дня выхода на работу;
  • График работы: 5/2 (выходные: суббота, воскресенье);
  • Гибкое начало и окончание рабочего дня;
  • Рассматриваем кандидатов в разных городах: Казань, Уфа, Новосибирск, Санкт-Петербург, Нижний Новгород, Краснодар и другие;
  • Профессиональную команду и опытных наставников;
  • У нас широкий портфель бенефитов по программе софинансирования (ДМС со стоматологией, фитнес, школа ин. языков на выбор, скидки на коробочные продукты банка и партнеров);
  • Мы поможем развить вашу проф. экспертизу: оплатим профессиональные тренинги и внешние образовательные курсы, участвуем в ИТ активностях (митапы, хакатоны, юконы);
  • Вовлеченность, комфорт, свобода, минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня, приходи – с нами будет интересно!
Ключевые навыки
SOC
SIEM
Информационная безопасность
Расследование инцидентов
Threat Hunting
MITRE ATT&CK
incident response
forensics
DFIR
Вакансия опубликована: 25 декабря 2024, Новосибирск
Похожие вакансии
Инженер по поддержке и сопровождению OS Windows Server
от 80 000
Новая
От 3 до 6 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Компания ИнфоТех
4,9 9 отзывов
Новосибирск,
сегодня
Инженер по поддержке и сопровождению компьютерных сетей
от 80 000
Новая
От 3 до 6 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Компания ИнфоТех
4,9 9 отзывов
Новосибирск,
сегодня
Совкомбанк Технологии
4,4
Очень хорошо
87%
Рекомендуют
Оценки по категориям
4,5
Условия труда
4,7
Коллектив
4,5
Руководство
4,0
Уровень дохода
4,6
Условия для отдыха
4,3
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 292 отзывов
91% Своевременная оплата труда
79% Медицинское страхование
73% Корпоративные мероприятия
72% Наличие кухни, места для обеда
60% Удобное расположение работы
58% Оплата больничного
52% Профессиональное обучение
51% Система наставничества
38% Гибкий рабочий график
27% Удаленная работа
24% Место для парковки
12% Корпоративный транспорт
5% Оплата транспортных расходов
5% Оплата мобильной связи
3% Компенсация питания
Похожие вакансии
Тестировщик ПО/QA-инженер в IT-банк
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Бизнес/Системный-аналитик
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Бизнес-аналитик (ИТ-направление)
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Менеджер по продажам в it-компанию (В2В)
70 000 - 400 000
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик 1С
Более 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить