Награды компании 0 наград из 3
Забота о сотрудниках Получена: 16.11.2024
88% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 16.11.2024
66% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 16.11.2024
94% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Аналитик SOC L2

От 1 года до 3 лет
Полная занятость
Полный день
Описание вакансии

Яндекс особо следит за безопасностью своей серверной и сетевой инфраструктуры, пользовательского окружения. Этим у нас занимается целая группа, и мы ищем специалиста, который её усилит.

Какие задачи вас ждут

Мониторинг и анализ событий информационной безопасности
Вы будете отслеживать события ИБ, реагировать на них, разбирать и анализировать их. Если понадобится — передавать данные о событиях коллегам и привлекать их, чтобы вместе решать проблемы.

Создание и доработка правил систем мониторинга и корреляции событий
Понадобится создавать новые алерты, дорабатывать и править существующие мониторинги ИБ, писать новые автоматизации и изменять текущие.

Обнаружение и анализ новых типов инцидентов
Вы будете выявлять среди потока событий безопасности подтверждённые инциденты и участвовать в их расследовании.

Мы ждём, что вы

  • Знаете современные тактики и техники атак (MITRE) и способы их обнаружения
  • Понимаете устройство и принципы функционирования ОС Unix и Windows
  • Умеете автоматизировать работу, используя скриптовые языки (Bash, Python)
  • Администрировали сетевую инфраструктуру, межсетевые экраны
  • Ответственны, внимательны, аккуратны
  • Хотите развиваться и работать в команде
  • Способны действовать самостоятельно

Будет плюсом, если вы

  • Работали в SOC на L1 или L2
  • Умеете предотвращать и быстро устранять неисправности
  • Использовали сканеры безопасности Nmap, Nessus
  • Работали с системами обнаружения атак IDS/IPS, HIDS/HIPS
  • Работали с web- и email-прокси и фильтрацией
  • Получили высшее образование в области ИБ
  • Не лишены чувства юмора

Ключевые навыки
SOC
SIEM
Splunk
Python
Linux
Bash
MITRE
Вакансия опубликована: вчера, Москва
Похожие вакансии
Аналитик SOC L3 (партнерский найм)
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Positive Technologies
4,3 179 отзывов
Москва,
11 ноября 2024
Эксперт/Аналитик информационной безопасности L2 (SOC / Jet CSIRT)
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Инфосистемы Джет
4,2 263 отзыва
Москва,
вчера

Технический менеджер

Москва,
ноябрь 2024
Работал 3-5 лет
2,0
Что нравится
1. Офис (расположение, наполнение, ништяки вроде тренажерных залов и муз комнат),
2. Столовая (вкусная и оплачиваемая),
3. Железо (новый макбук),
4. ДМС (хорошие клиники, психологи).
Что можно улучшить
Все остальное.
1. Результаты & Процессы > Люди. Это то место, где не имея высокого грейда ты 24/7 чувствуешь на себе принцип что "незаменимых людей нет" и если что-то не нравится - всегда покажут где дверь и наймут 2 новичков на твое место,
2. Работа в стол - много проектов и вещей внутри них делаются потому что кто-то захотел, и в последствии результат этой работы нигде не используется,
3. Непрозрачность оценок на ревью - никто не понимает (в том числе руководство) как они работают и за что ставятся. Каждые полгода все сотрудники команды дружно играют в лотерею "что я получу?",
4. Непонятность грейдов и трудности с их ростом - можно годами слышать фразу "ты сейчас не на своем грейде (должен быть выше)", но при этом не получать от руководителя никакого ни фидбэка по причинам того почему он такой, ни плана по его росту. Если в команде заранее определено кол-во разных грейдов, которые могут быть в ней - то можно не повысить его и за 5 лет (либо пока кто-то с грейдом выше не уйдет),
5. Проблемы с ротацией - если ты не "того" грейда, то не пройдешь даже hr-фильтр. Даже в соседнюю службу. Ротация "через мороз" - не мем, а реальность,
6. Конкуренция с коллегами на одном уровне - кто кого переперформил за полгода, тот и собирает все плюсы на ревью. Влияет на желание помогать своим же коллегам, и на атмосферу в команде в следствие,
7. Мисменеджмент и микроменеджмент - 2 года почти вся команда работала с отрицательной мотивацией, пока руководителя не сняли и наняли извне. Весь фидбэк и предложения все это время руководством игнорировались,
8. Большой объем задач - работать по 10+ часов постоянно это норма. Зачастую из-за того что количество работы в команде рассчитано на ее размер +1-2 человека. Со временем из-за этого происходит инфляция труда,
9. Нет развития и карьерного роста - за несколько лет можно получить все навыки, которые предусматриваются в рамках позиции, а дальше только стагнировать в стеклянный потолок. Если лид /ведущих позиций в сервисе не предусмотрено - то остается только уходить,
10. Неналаженность процессов - если сервис работает "в режиме стартапа", то можно сколько угодно биться с предложениями их улучшить/автоматизировать, но получать только отказы. Бюрократия ради бюрократии там где она есть (ежемесячно строчить логи проектов и выводить метрики). Полное отсутствие отсутствие бюрократизации там, где она по идее должна быть (нет системного подхода к ведению проектов - каждый менеджер делает их как хочет со всеми вытекающими),
11. Неоплачиваемые дежурства - раз в 1.5 месяца нужно быть на связи 24/7 одну неделю и быть готовым разбираться с проблемами в выходные. В плюсы на ревью это никак не конвертируется, поскольку является твоей рабочей обязанностью,
12. Целепологание - зачастую цели на полугодие расписаны от балды, и только к середине периода можно их пересогласовать под +- адекватные. Также они могут никак не коррелировать с тем, чем хочешь заниматься ты сам (но при этом список предложений по целям на полугодие пожалуйста заполни),
13. Подковерная борьба и политика - если будешь подмазываться и улучшать отношения с определенными людьми, то возможно и получится как-то обойти сложности с карьерным ростом и грейдами. Если наоборот их ухудшить, то ничего хорошего ждать не стоит,
14. Большое количество ненужных встреч - повсеместный ППР,
15. Признание достижений - пока сам не протрубишь во все трубы и не похвалишь себя во всех местах где только можно (этушка, хуралы, встречи служб и сервисов) то тебя результаты твоей работы никто не оценит,
16. Процесс отбора - на позицию технического менеджера, у которого нет обязанности кодить (есть разработчики, на которых это делегируется) - нужно проходить алгоритмическую секцию.

Вывод: за маской модной и дружелюбной компании обнаружил для себя за 3 года - что если ты не пашешь по 12 часов в день или приносишь Х денег в месяц, то в целом ты для компании/сервиса не особо интересен. Что ты будешь делать если с этим не согласен - твои проблемы.

Специалист команды поддержки бизнеса

Самара,
ноябрь 2024
Работаю меньше года
2,7
Что нравится
Удалённая работа, удобная коммуникация с руководителем, корпоративное оборудование
Что можно улучшить
Система премирования, сделать более чёткие и понятные стандарты оценки качества работы, повысить заработную плату (как ставку, так и процент премирования)

ML-инженер

Москва,
ноябрь 2024
Работаю меньше года
5,0
Что нравится
Потрясающее отношение к стажерам. Компания тратит на них намного больше денег, чем те приносят за время стажировки
Что можно улучшить
Даже идей нет. Возможно добавить какие нибудь корпоративные бонусы на поездки такси для людей издалека
Яндекс
3,8
Хорошо
67%
Рекомендуют
Оценки по категориям
4,2
Условия труда
4,3
Коллектив
3,8
Руководство
3,0
Уровень дохода
4,0
Условия для отдыха
3,3
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 1 825 отзывов
81% Своевременная оплата труда
80% Удаленная работа
58% Оплата больничного
54% Гибкий рабочий график
46% Медицинское страхование
42% Система наставничества
41% Профессиональное обучение
40% Наличие кухни, места для обеда
37% Корпоративные мероприятия
36% Удобное расположение работы
36% Компенсация питания
28% Место для парковки
22% Оплата мобильной связи
12% Корпоративный транспорт
7% Оплата транспортных расходов
Похожие вакансии
Аналитик SOC
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик информационной безопасности (Linux)
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий аналитик дежурной линии (L1 - L2)
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик SOC (L2)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер SOC L2 (партнерский найм)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить