Награды компании 3 награды из 3
Забота о сотрудниках Получена: 15.11.2024
100% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 15.11.2024
100% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 15.11.2024
100% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Старший аналитик мониторинга безопасности

От 1 года до 3 лет
Полная занятость
Удаленная работа
Описание вакансии

Чем предстоит заниматься:

  • Разработкой и актуализацией правил детектирования инцидентов ИБ (контент SIEM);

  • Разработкой и актуализацией правил аудита (Windows, Linux);

  • Разработкой и актуализацией плейбуков по реагированию на инциденты ИБ;

  • Участием в расследовании нетиповых инцидентов ИБ;

  • Ретроспективным анализом событий и поиском угроз в инфраструктуре (TH).

Что мы ожидаем:

  • Опыт работы в SOC от 2 лет по одному из направлений: мониторинг информационной безопасности, расследование инцидентов информационной безопасности, построение и улучшение систем мониторинга ИБ (SIEM, IRP, SOAR);

  • Опыт расследования инцидентов информационной безопасности, в т.ч. в рамках сложных целенаправленных атак;

  • Опыт анализа логов от различных систем, умение их правильно интерпретировать (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.).

    Опыт разработки контента для SIEM;

  • Опыт работы со средствами защиты информации IPS/NGFW/MailSecurity/Antivirus и др.;

  • Наличие знаний по организации процесса поиска аномалий в инфраструктуре компании (Threat Hunting).

Будет плюсом:

  • Опыт работы с платформами анализа угроз и векторов атаки на инфраструктуру компании (Threat Intelligence);
  • Навыки автоматизации задач с помощью скриптовых языков (bash/python/powershell);
  • Опыт работы в инфраструктуре k8s в части аудита событий и разработки правил корреляции.

Мы предлагаем:

  • Работу в аккредитованной ИТ-компании;
  • Шаг в космос - для тех, кто вдохновлен идеей покорения космоса и мечтает быть к этому причастным;
  • Возможность выбора формата работы (офис/гибрид/удаленка);
  • Комфортный современный офис в 5 минутах от метро "Динамо/Петровский парк";
  • Оформление в соответствии с ТК РФ;
  • Конкурентный уровень заработной платы - на уровне лидеров ИТ/телеком-индустрии.
Ключевые навыки
SIEM
IRP
SOAR
IPS
Antivirus
Вакансия опубликована: вчера, Москва
Похожие вакансии
Аналитик/Инженер по информационной безопасности
Новая
От 3 до 6 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

DatsTeam
4,5 70 отзывов
Москва,
вчера
Эксперт/Аналитик информационной безопасности L2 (SOC / Jet CSIRT)
Новая
От 1 года до 3 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Инфосистемы Джет
4,2 266 отзывов
Москва,
вчера
БЮРО 1440
4,5
Очень хорошо
89%
Рекомендуют
Оценки по категориям
4,7
Условия труда
4,7
Коллектив
4,3
Руководство
4,5
Уровень дохода
4,3
Условия для отдыха
4,2
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 46 отзывов
100% Медицинское страхование
96% Наличие кухни, места для обеда
96% Своевременная оплата труда
80% Удаленная работа
76% Удобное расположение работы
65% Оплата больничного
61% Гибкий рабочий график
59% Корпоративные мероприятия
57% Профессиональное обучение
26% Корпоративный транспорт
24% Система наставничества
13% Оплата транспортных расходов
7% Место для парковки
2% Компенсация питания
Похожие вакансии
Аналитик по информационной безопасности
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий инженер по информационной безопасности
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Дежурный аналитик SOC L1-L2
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер-аналитик SOC
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Эксперт по информационной безопасности
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить