Награды компании 1 награда из 3
Забота о сотрудниках Получена: 20.11.2024
100% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 26.11.2024
90% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 26.11.2024
96% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Старший аналитик BLUE TEAM

От 3 до 6 лет
Полная занятость
Полный день
Описание вакансии

О компании:
Positive Technologies уже 20 лет создает инновационные решения в сфере информационной безопасности. Продукты и сервисы компании позволяют выявлять, верифицировать и нейтрализовать реальные бизнес-риски, которые могут возникать в IT-инфраструктуре предприятий.

Главная ценность Positive Technologies — это люди. За каждым нашим продуктом — работа большой команды профессионалов, среди которых высококвалифицированные разработчики, хакеры, аналитики, исследователи безопасности, консультанты и эксперты. Вместе мы — более 2000 сильных, амбициозных и креативных единомышленников, и мы продолжаем расти.

Чем предстоит заниматься:

  • Разработка отчетных документов по результатам расследований инцидентов, киберучений и иных работ, проводимых blue team (как технических подробных, так и кратких аналитических, резюме для руководства, презентаций);
  • Обучение стажеров и младших аналитиков;
  • Курирование процесса написания отчетных документов в роли техлида;
  • Участие в других задачах в рамках развития не только отдела, но и всей компании;
  • В работе предполагается активное взаимодействие с коллегами как внутри отдела, так и с другими подразделениями (эксперты по расследованию киберинцидентов и мониторингу ИБ, менеджеры проектов и др.);
  • В процессе написания отчетов необходимо будет работать преимущественно с результатами расследований актуальных случаев кибератак на компании различного профиля. Данные отчеты относятся к области «практической» безопасности, а не «бумажной», и позволяют поддерживать высокий уровень понимания технических аспектов современных целевых атак, а также развить всестороннее понимание методов их обнаружения и предотвращения в инфраструктурах различного профиля.

Требования:

  • Опыт в ИБ не менее 4 лет;
  • Понимание практических основ ИБ:
    • как проводятся, обнаруживаются и предотвращаются современные атаки;
    • понимание принципов работы доменных сервисов, сетей, Windows/Linux систем, а также основных принципов их защиты;
    • знание основных техник и тактик, используемых атакующими (MITRE ATT&CK), а также способов их обнаружения и устранения возможности их успешного использования в инфраструктуре;
    • как эксплуатируются типовые уязвимости, включая веб-уязвимости, а также знакомство со стандартом CVSS, и проектами CWE и OWASP;
    • понимание основных типов ВПО;
    • понимание механизмов работы СЗИ;
    • понимание что такое SOC, его структуры и основных задач.
  • Умение грамотно и понятно излагать мысли;
  • Умение неформально и творчески подходить к задачам, инициативность, коммуникабельность;
  • Готовность анализировать большие объемы данных, разбираться в новых темах (нетиповые атаки и уязвимости, ВПО), писать подробные отчеты по результатам проектов;
  • Продвинутый пользователь MS Office (Word, Excel, PowerPoint, Visio).

Будет преимуществом:

  • Опыт управления командой из 3+ человек;
  • Опыт написания технических или бизнесовых статей на тему ИБ;
  • Опыт участия в CTF, BB и иных мероприятиях, позволяющих проявить red team экспертизу;
  • Опыт работы в сфере мониторинга ИБ или расследования инцидентов ИБ.

Мы предлагаем:

  • Бессрочный трудовой договор (испытательный срок — три месяца);
  • Гибридный график и гибкое начало рабочего дня (в 8:00–12:00);
  • Условия для постоянного развития: внутренние митапы, научпоп-лекции, экспертное обучение, олимпиады по программированию, обучение для руководителей и не только;
  • Возможность получать актуальные для твоей роли знания и опыт на внешних образовательных программах за счет компании;
  • Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год;
  • Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап, массаж и возможность посещать онлайн-сессии с психологом через партнерский сервис'
  • Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета;
  • Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.
Ключевые навыки
Информационная безопасность
MS Office
Аналитика ИБ
Аналитическое мышление
MITRE
CVSS
CVE
CWE
Уязвимости ИБ
СЗИ
ВПО
Мониторинг ИБ
Расследование инцидентов
Английский язык
Вакансия опубликована: 18 ноября 2024, Санкт-Петербург
Похожие вакансии
Аналитик ИБ (LogManagement)
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Датаджайл
4,2 22 отзыва
Санкт-Петербург,
сегодня
Аналитик ИБ (Ankey ASAP)
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Датаджайл
4,2 22 отзыва
Санкт-Петербург,
сегодня
Что говорят сотрудники

Бизнес-аналитик

Москва,
ноябрь 2023
Работал 1-2 года
2,3
Что нравится
Условия труда были очень комфортные, приветствуется удаленка и периодическая работа из других стран, доп 10 дне day-off
Что можно улучшить
Выбор руководства для новых команд. Команде СРМ в этом плане не повезло, руководители оказались очень категоричными. Мне жаль, что климат в команде стал намного хуже
Positive Technologies
4,3
Очень хорошо
84%
Рекомендуют
Оценки по категориям
4,7
Условия труда
4,5
Коллектив
4,2
Руководство
4,1
Уровень дохода
4,5
Условия для отдыха
4,0
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 182 отзывов
88% Своевременная оплата труда
85% Медицинское страхование
82% Удаленная работа
81% Наличие кухни, места для обеда
75% Корпоративные мероприятия
68% Гибкий рабочий график
66% Оплата больничного
60% Удобное расположение работы
42% Профессиональное обучение
23% Система наставничества
13% Место для парковки
9% Оплата транспортных расходов
5% Корпоративный транспорт
4% Компенсация питания
2% Оплата мобильной связи
Похожие вакансии
Аналитик (разработчик контента SIEM)
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий специалист по информационной безопасности
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Главный специалист по информационной безопасности
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Ведущий инженер по внедрению Anti-APT
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Старший инженер по информационной безопасности (WAF)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить