Награды компании 3 награды из 3
Забота о сотрудниках Получена: 11.09.2024
100% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 11.09.2024
100% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 11.09.2024
100% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Инженер по мониторингу и реагированию на инциденты (SOC)

От 1 года до 3 лет
Полная занятость
Удаленная работа
Описание вакансии

Что нужно делать:

  • Участвовать в развитии инфраструктуры SOC.
  • Интегрировать компоненты SOC между собой и с ИТ системами.
  • Автоматизировать процессы SOC.
  • Подключать источники событий ИБ к SIEM.
  • Разрабатывать правила нормализации, фильтрации и агрегации событий.
  • Участвовать в разработке use-case'ов.
  • Создавать и дорабатывать правила корреляции. Создавать и поддерживать системы проверки работоспособности правил корреляции.
  • Создавать, внедрять и мониторить метрики компонентов SOC для оценки их работоспособности.

Для нас важно:

  • Навыки администрирования ОС семейства Linux.
  • Опыт внедрения и работы с ELK или OpenSearch, vector, logstash, beats, gitlab, opensource-инструментами в целом.
  • Опыт работы с clickhouse.
  • Навыки работы с контейнеризацией.
  • Навыки написания скриптов (bash, powershell, python и т.д.), работы с API различных систем.
  • Опыт внедрения и работы с SIEM, TI, EDR, SOAR.
  • Знание работы протоколов сбора событий, проверки их состояния и работоспособности.
  • Опыт подключения нетиповых источников событий к SIEM-системе, написания правил нормализации.
  • Понимание принципов работы СЗИ.
  • Понимание методов атак и умение их обнаруживать.

Что вас ждет:

  • Оформление по ТК РФ.
  • Расширенный ДМС, страхование от несчастных случаев и страхование жизни сразу после трудоустройства.
  • Корпоративная мобильная связь.
  • Гибридный график работы после испытательного срока по согласованию с руководителем.
  • Возможность получить помощь опытных психологов, финансистов и юристов по важным жизненным вопросам.
  • Материальная помощь при рождении ребенка, вступлении в брак и т. п.
  • Возможность выбирать льготы, которые действительно нужны: уровень ДМС, компенсация занятий спортом, массаж, чекап здоровья, изучение иностранных языков и многое другое после трёх месяцев работы.
  • Широкие возможности для обучения, в том числе возможность изучить новые навыки и технологии вместе с лучшими провайдерами профессионального образования.
Ключевые навыки
Linux
SIEM
Вакансия опубликована: сегодня, Москва
Похожие вакансии
Аналитик SOC (L3)
Новая
От 1 года до 3 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

МАГ Девелопмент
4,1 19 отзывов
Москва,
вчера
Аналитик SOC
Новая
От 1 года до 3 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

СИГМА
4,1 206 отзывов
Москва,
вчера
Что говорят сотрудники

Менеджер по информационной безопасности

Москва,
октябрь 2022
Работал 3-5 лет
4,7
Что нравится
гибкость, эргономичный офис, дружелюбный и профессиональный коллектив
Что можно улучшить
самое главное не уронить планку
T2
4,4
Очень хорошо
87%
Рекомендуют
Оценки по категориям
4,6
Условия труда
4,7
Коллектив
4,4
Руководство
4,0
Уровень дохода
4,4
Условия для отдыха
4,2
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 2 923 отзывов
93% Своевременная оплата труда
87% Оплата мобильной связи
85% Наличие кухни, места для обеда
84% Оплата больничного
82% Медицинское страхование
76% Корпоративные мероприятия
63% Система наставничества
61% Профессиональное обучение
55% Удобное расположение работы
43% Удаленная работа
42% Корпоративный транспорт
40% Гибкий рабочий график
33% Место для парковки
12% Оплата транспортных расходов
3% Компенсация питания
Похожие вакансии
Инженер по развитию системы управления инцидентами ИБ
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий аналитик SOC
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий специалист по информационной безопасности
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик SOC
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер по информационной безопасности
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить
Опыт в разделе вакансии на Dream Job