Награды компании 0 наград из 3
Забота о сотрудниках Получена: 19.09.2024
82% выполнено
Есть у 1.3% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 19.09.2024
83% выполнено
Есть у 2.6% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 19.09.2024
88% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Ведущий аналитик-исследователь киберугроз

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

R-Vision — разработчик продуктов по информационной безопасности. С 2011 года мы создаем технологии, которые помогают крупнейшим компаниям России и СНГ противостоять киберугрозам. Наши клиенты: ГазпромНефть, Сибур, АльфаБанк, СТС Медиа, РИА Новости и другие.

Мы уверены, что для успешного развития любого бизнеса важна безопасность, а кибератаки – одна из главных угроз в современном мире. Поэтому мы постоянно развиваем существующие продукты, разрабатываем новые сервисы и тщательно сопровождаем процесс интеграций наших решений в инфраструктуру клиентов.

Мы достигаем значимых результатов благодаря вкладу каждого сотрудника. В основе слаженной работы — здоровая рабочая атмосфера, умение адаптироваться к изменениям и способность договариваться в пользу общего дела.

Мы ищем Ведущего аналитика-исследователя киберугроз в команду, которая занимается разработкой и поддержкой аналитического контента для наших продуктов.

Познакомиться с публичными примерами работ нашей команды можно в блоге на Habr’e: https://habr.com/ru/companies/rvision/articles/

Чем предстоит заниматься:

  • Следить за выходом новых актуальные угроз, методов и инструментов кибератак на современные инфраструктуры, моделировать и исследовать их в нашей лаборатории;
  • Разрабатывать алгоритмы выявления угроз: готовить аналитические разборы, заниматься проработкой возможных векторов атак, разрабатывать правила детектирования для SIEM/ EDR платформ, помогать в проработке экспертов для выявления аномалий с помощью продукта UEBA;
  • Разрабатывать сценарии и первичные рекомендации по реагированию на инциденты ИБ;
  • Участвовать в проектных и иных активностях в качестве эксперта ИБ;
  • Заниматься курированием, постановкой задач и проведение ревью, разрабатываемого контента у коллег;
  • Развивать продукты компании, с точки зрения экспертизы информационной безопасности.

Мы ожидаем от вас:

  • Хороших знаний об угрозах, методах, инструментах, техниках проведения атак, а также способах обнаружения и реагирования на них;
  • Умения работать с журналами регистрации событий ОС, сетевого оборудования, СЗИ и анализировать сетевой трафик;
  • Опыта написания правил детектирования в различных СЗИ;
  • Опыта решения задач по автоматизации на языках Bash, Python, PowerShell;
  • Глубокого понимания о работе и устройстве ОС, сетевых протоколов, веб-приложений;
  • Умения читать код на С/С++;
  • Понимания принципов проведения тестирования на проникновение;
  • Способность работать самостоятельно, но в команде:)

Будет плюсом:

  • Высшее образование по направлению ИТ и/или ИБ;
  • Наличие профессиональных сертификатов (OSСP, SANS, CISSP);
  • Опыт работы в SOC L3;
  • Опыт участия в CTF;
  • Опыт разбора машинок на платформах подобных HackTheBox;
  • Опыт работы с инструментами анализа и реверс-инжиниринга;
  • Опыт работы со СЗИ класса SIEM, SOAR, TI, Endpoint Security, NTA;
  • Понимание и/ или работа с MITRE ATT&CK/ Kill Chain;
  • Опыт администрирования операционных систем Unix, Windows;
  • Опыт работы с системами виртуализации и контейнеризации.

Мы предлагаем:

  • Работу в гибридном формате, офис класса «А» в двух шагах от м. Римская/Площадь Ильича;
  • Оформление по ТК РФ, белую заработную плату;
  • Все бонусы аккредитованной IT-компании;
  • ДМС со стоматологией и госпитализацией, покрытие страховки в путешествиях;
  • 100% компенсацию больничного;
  • +10 дополнительных дней в году на отгул по болезни;
  • Программу корпоративных скидок и привилегий;
  • Корпоративную библиотеку, обучение и участие в конференциях за счет компании;
  • Разнообразные корпоративные мероприятия в онлайн и оффлайн форматах.
Вакансия опубликована: 16 сентября 2024, Москва
Похожие вакансии
Ведущий аналитик/консультант ИБ
Компания ТрансТелеКом
От 3 до 6 лет
Ведущий инженер по информационной безопасности
YADRO
От 1 года до 3 лет
Р-Вижн
4,5
Очень хорошо
90%
Рекомендуют
Оценки по категориям
4,7
Условия труда
4,8
Коллектив
4,4
Руководство
4,5
Уровень дохода
4,4
Условия для отдыха
4,4
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 18 отзывов
94% Своевременная оплата труда
94% Медицинское страхование
89% Оплата больничного
83% Корпоративные мероприятия
78% Удобное расположение работы
78% Удаленная работа
78% Наличие кухни, места для обеда
72% Профессиональное обучение
61% Гибкий рабочий график
50% Система наставничества
44% Место для парковки
6% Оплата транспортных расходов
6% Оплата мобильной связи