Награды компании 1 награда из 3
Забота о сотрудниках Получена: 30.12.2024
98% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 15.11.2024
100% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 30.12.2024
96% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Senior SOC/SIEM Expert

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

Omniverse — рекрутинговое агентство, состоящее из команды профи, которые помогают находить лучших сотрудников для крупных IT и Digital компаний.

Наша цель — идеально сочетать ваши навыки и ожидания, чтобы помочь вам найти работу мечты.

Один из наших основных клиентов — компания, которая является лидером в сфере разработки инновационного программного обеспечения. За годы работы компания создала множество масштабируемых решений, которые помогают бизнесу развиваться и достигать новых высот.

Эта компания активно развивается и сейчас ищет себе в команду Senior SOC/SIEM Expert.

Чем предстоит заниматься:

  • Настройкой, управлением и поддержкой Системы Обнаружения и Реагирования на Инциденты (SIEM);
  • Мониторингом и анализом событий безопасности, инцидентов и угроз в режиме реального времени;
  • Анализом логов из различных источников событий ИБ, разработкой нормализаторов/декодеров логов во внутренний формат SIEM;
  • Автоматизацией процесса реагирования на типовые алерты;
  • Расследованием инцидентов, включая определение причин, масштабов и последствий, а также предложением рекомендаций по предотвращению аналогичных инцидентов в будущем;
  • Сбором и анализом артефактов для дальнейшего расследования инцидентов (работа с Linux-системами обязательна);
  • Исследованием актуальных кибератак, участием в разработке и тестировании правил детектирования для SIEM;
  • Проведением анализа уязвимостей и участием в планировании мероприятий по укреплению безопасности;
  • Обеспечением соблюдения стандартов безопасности и соответствия нормативным требованиям.

Наш идеальный кандидат:

  • Имеет опыт работы в сфере кибербезопасности не менее 5 лет, включая опыт работы с SIEM, SOC и расследованием компьютерных инцидентов;
  • Обладает глубокими знаниями и опытом работы с различными SIEM-платформами (Wazuh, ELK/OpenSearch, Splunk и т. д.) и другими инструментами мониторинга;
  • Имеет опыт работы с механизмами обнаружения и предотвращения атак, включая Firewalls, IDS/IPS/HIDS/HIPS, EDR и AV;
  • Умеет разрабатывать скрипты (Python, Bash и т. д.) для автоматизации рутинных задач;
  • Понимает жизненный цикл инцидентов, умеет эффективно реагировать и координировать действия в случае киберинцидентов;
  • Имеет опыт работы с инструментами Volatility, Velociraptor, SleuthKit, Wireshark и их аналогами для Linux-инфраструктуры;
  • Обладает глубоким пониманием и опытом работы с ОС Linux;
  • Знает методы анализа киберугроз и инцидентов (IOCs, Yara rules и т. д.);
  • Умеет анализировать логи, сетевой и системный трафик (SPAN, NetFlow и т. д.).

Вашим преимуществом будет:

  • Знание и опыт работы с облачными платформами (AWS, Azure, GCP) с точки зрения SOC/SIEM;
  • Знание и опыт применения технологий обнаружения аномалий, машинного обучения, искусственного интеллекта для распознавания нетипичного поведения в сети;
  • Понимание принципов работы сетей, протоколов и угроз информационной безопасности;
  • Знание стандартов NIST, ISO/IEC 27001, CIS Controls;
  • Знание основ криптографии и методов шифрования;
  • Опыт работы с Kubernetes на уровне администрирования;
  • Опыт в обучении персонала по вопросам кибербезопасности и использованию SIEM.

Мы предлагаем:

  • Дружную команду крутых специалистов и максимально комфортную рабочую атмосферу;
  • Полностью оборудованное рабочее место;
  • Офис в бизнес-центре класса «А» или возможность полностью удаленной работы;
  • 5/2, гибкое начало рабочего дня (до 11 ч), рабочий день (9 ч);
  • Частичную компенсацию занятий в фитнес-зале и английского языка;
  • Корпоративную библиотеку;
  • Корпоративы с выездами на природу и призами, тимбилдинги, мастер-классы и тд.

Для новых сотрудников из других городов и стран, желающих релоцироваться, у нас предусмотрен релокационный пакет после прохождение испытательного срока.​​​​​​​​​​​​​​

Ключевые навыки
AWS
Azure
Wazuh
Splunk
ELK
OpenSearch
SIEM
SOC
Python
Bash
Keycloak
Вакансия опубликована: 28 декабря 2024, Москва
Похожие вакансии
Инженер SOC L2 (партнерский найм)
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Positive Technologies
4,3 188 отзывов
Москва,
19 декабря 2024
Senior Security Engineer (WEB)
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

ГЛОРИЯ ДЖИНС
3,4 2 649 отзывов
Москва,
25 декабря 2024
LLC Omniverse
4,8
Очень хорошо
100%
Рекомендуют
Оценки по категориям
5,0
Условия труда
4,7
Коллектив
4,7
Руководство
4,9
Уровень дохода
4,8
Условия для отдыха
4,9
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 14 отзывов
50% Оплата больничного
43% Своевременная оплата труда
36% Компенсация питания
36% Медицинское страхование
29% Корпоративный транспорт
21% Профессиональное обучение
14% Оплата транспортных расходов
14% Удаленная работа
14% Система наставничества
14% Корпоративные мероприятия
14% Оплата мобильной связи
14% Место для парковки
7% Наличие кухни, места для обеда
Похожие вакансии
TeamLead L2 SOC
Более 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий специалист (Сетевая безопасность)
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик SOC L3
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик SOC (L3) / Руководитель направления DFIR
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий инженер по информационной безопасности
Более 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить