Награды компании 3 награды из 3
Забота о сотрудниках Получена: 15.11.2024
100% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 15.11.2024
100% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 15.11.2024
100% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Инженер-аналитик SOC

От 1 года до 3 лет
Полная занятость
Удаленная работа
Описание вакансии

«Бастион» — один из лидеров в области информационной безопасности с более чем 6-летним опытом. За это время мы заслужили доверие свыше 200 компаний, помогая им решать самые сложные задачи безопасности: от тестирования на проникновение и IT/ИБ-аудитов до Incident Response и внедрения решений для защиты инфраструктуры.


Почему выбирают нас?

  • Входим в состав крупнейшего холдинга страны — Икс Холдинг.

  • Тесно сотрудничаем с лидерами отрасли и имеем самый высокий партнерский статус с Касперским.

  • Имеем все необходимые лицензии ФСБ и ФСТЭК России для работы в сфере защиты информации.

  • Мы гордимся нашим партнерством с ключевыми отечественными вендорами ИБ-решений: Лаборатория Касперского, Код безопасности, UserGate, Positive Technologies, Astra Lunix, Infotecs, Infowatch, R-Vision, SearchInform, Конфидент и другими.

Сейчас мы усиливаем команду и ищем специалиста в Центр мониторинга информационной безопасности. Если ты хочешь работать в профессиональной команде, то мы ждем именно тебя!


Что предстоит делать:

  • Расследование инцидентов, фильтрация исключений, создание запросов на доработку и оптимизацию контента SIEM по результатам (правила, регулярные выражения);

  • Проведение базовой диагностики работы SIEM и сбора событий;

  • Предоставление рекомендаций заказчику по расследованию и реагированию на инцидент ИБ;

  • Разработка парсеров/нормализации для нестандартных источников событий;

  • Участие в доработке сценариев выявления инцидентов ИБ.

Что мы ожидаем:

  • Понимание методов действий злоумышленников

  • Знание сетевых технологий на уровне, достаточном для сдачи экзаменов CCNA или аналогичных (модель OSI, маршрутизация, IPv4, IPv6, TCP, UDP, OSPF, SNMP, NTP, DHCP, VLAN)

  • Опыт расследования инцидентов и анализа событий (желательно с использованием PT MaxPatrol 10 или KUMA)

  • Знание регулярных выражений.

Дополнительным преимуществом будет наличие опыта:

  • разработки сценариев обнаружения инцидентов или проведения тестирования на проникновение;
  • анализа сетевого трафика, скомпрометированных систем и образцов вредоносного ПО;
  • работы администратором систем защиты информации или системным администратором.


Что мы предлагаем:

  • Зарплата — по результатам собеседования;

  • Работа в аккредитованной IT-компании и льготы: ипотека и отсрочка;

  • Оформление по ТК РФ с первого дня;

  • ДМС со стоматологией после испытательного срока;

  • Удаленка или офис в Москве (Москва-Сити), Санкт-Петербурге, Рязани и Новосибирске — по вашему выбору;

  • Обучение и сертификация — оплачиваем профильные курсы и технические сертификации;

  • Развитие — компенсируем внешнее обучение и участие в профильных конференциях;

  • Активная жизнь внутри компании — мероприятия, которые помогут отвлечься от задач и зарядиться энергией;

  • Бонусы за внепроектную активность: написание статей на Хабр, менторство на стажировках, участие в подкастах и другие.

Ключевые навыки
Linux
SOC
SIEM
Мониторинг
Расследование инцидентов информационной безопасности
Вакансия опубликована: вчера, Москва
Похожие вакансии
SOC Analyst (L2)
Новая
От 1 года до 3 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Quadcode
4,2 6 отзывов
Москва,
вчера
Инженер-аналитик технической поддержки (anti DDOS)
Новая
От 1 года до 3 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

StormWall™
4,9 23 отзыва
Москва,
1 января 2025
Что говорят сотрудники

Инженер по информационной безопасности

Новосибирск,
сентябрь 2023
Работаю 1-2 года
4,8
Что нравится
Удаленная работа; интересные проекты; адекватный коллектив, отзывчивый; своевременная оплата труда, ДМС, предоставление оборудования для работы.
Что можно улучшить
Организовать скидки на спорт в разных тренажерных залах
Бастион
4,9
Очень хорошо
100%
Рекомендуют
Оценки по категориям
5,0
Условия труда
4,9
Коллектив
4,9
Руководство
4,8
Уровень дохода
4,8
Условия для отдыха
4,7
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 9 отзывов
100% Удаленная работа
89% Медицинское страхование
89% Гибкий рабочий график
89% Своевременная оплата труда
78% Профессиональное обучение
78% Корпоративные мероприятия
78% Оплата больничного
67% Удобное расположение работы
56% Система наставничества
44% Наличие кухни, места для обеда
22% Оплата мобильной связи
Похожие вакансии
Инженер-аналитик (3 линия технической поддержки)
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер инфраструктуры SOC
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик SOC, мониторинг и инцидент-менеджмент, Ozon Банк
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Presale-консультант (SOC)
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Младший аналитик SOC
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить