Награды компании 1 награда из 3
Забота о сотрудниках Получена: 20.11.2024
100% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 21.12.2024
89% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 21.12.2024
96% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Аналитик SOC L3 (партнерский найм)

От 1 года до 3 лет
Полная занятость
Полный день
Описание вакансии

Условия:

  • Трудоустраиваем за день и только по ТК РФ;
  • Полностью белую зарплату. Обсуждаем её уровень на собеседовании и вместе принимаем решение;
  • Регулярно повышаем зарплату с ростом скиллов и по результатам работы;
  • ДМС после испытательного срока;
  • Работу по гибкому графику, который вы выбираете сами;
  • Формат работы на выбор: из дома или из офиса;
  • Можем выдать технику для работы из дома. В любой точке РФ;
  • Работу без KPI и тайм-трекингов;
  • Современное рабочее место, кофемашины, плюшки;
  • Полную оплату обучения;
  • Компенсируем половину твоих трат на спорт;
  • Стильный корпоративный мерч и библиотека.
  • Работать можно дистанционно или в одном из наших основных офисов в Москве (БЦ Four Winds Plaza), Новосибирске (БЦ Речной вокзал) или Томске (Инструментальный 51а).

Твои задачи:

  • Подключение источников событий к SIEM;
  • Разработка и доработка правил нормализации и фильтрации телеметрии;
  • Внедрение механизмов/правил детектирования;
  • Доработка правил корреляции с учетом особенностей инфраструктуры, создание и ведение базы исключений;
  • Расследование и своевременная эскалация инцидентов ИБ;
  • Документирование конфигурации, интеграций и инструкций по настройке систем.

Мы ожидаем, что у тебя есть:

  • Опыт работы в SOC;
  • Опыт создания правил корреляции и их доработки в том числе с целью снижения количества ложноположительных событий;
  • Опыт расследования инцидентов ИБ и разработки рекомендаций по их предотвращению;
  • Опыт автоматизации внутренних процессов работы SIEM, SOAR;
  • Опыт работы с Windows\Linux системами и понимание основных векторов атак на них;
  • Знание основных векторов атак на сетевом уровне и уровне веб-приложений и API;
  • Базовые знания написания скриптов (bash, PowerShell, Python);
  • Понимание способов обнаружения основных векторов и типов атак, тактик и техник атакующих (CyberKill Chain, MITRE ATT&CK, TTP и т.д.);
  • Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.д.;
  • Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД;
  • Умение работать с Git, Gitlab;
  • Углубленные знания по: SIEM системам (PT SIEM, ELK), OWASP, опыт работы с СЗИ (SIEM, NGFW, IDS\IPS, AV и др.).

Преимуществом будет:

  • Опыт обучения аналитиков первой линии;
  • Опыт администрирования Windows / Unix–систем и СУБД;
  • Опыт работы с системами MaxPatrol SIEM и другими продуктами Positive Technologies;
  • Понимание архитектуры ИТ-систем производственных предприятий;
  • Практический опыт в криминалистическом анализе артефактов (анализ дампов жестких дисков и памяти);
  • Умение работать с Docker;
  • Участие в CTF, Киберполигонах и т.п.
Ключевые навыки
SOC
Расследование инцидентов информационной безопасности
threat hunting
написание детектирующей логики
форензика
opensource
Вакансия опубликована: 17 декабря 2024, Москва
Похожие вакансии
Аналитик SOC L1
Новая
От 3 до 6 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Транснефть-Технологии
3,5 43 отзыва
Москва,
19 декабря 2024
Аналитик SOC (L1)
Новая
От 1 года до 3 лет

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

ИНФОРМЗАЩИТА
4,0 68 отзывов
Москва,
вчера

Младший инженер

Москва,
октябрь 2024
Работаю меньше года
5,0
Что нравится
Свободный график, ДМС, хорошие коммуникации в команде, чувствуешь себя частью коллектива с первого дня работы
Что можно улучшить
Можно подкорректировать обучение, а так все нравится

Инженер

Томск,
сентябрь 2024
Работаю меньше года
5,0
Что нравится
Все круто. Отличный офис, возможность работать из дома. Вне рабочие активности - прекрасная возможность сменить обстановку и отдохнуть!
Что можно улучшить
Возможно, добавление гибкого рабочего графика, но это нивелируется наличием удаленно работы и отзывчивых коллег.

SOC аналитик L1

Москва,
июнь 2024
Работал 1-2 года
4,8
Что нравится
-Прекрасный коллектив
-Активная корпоративная жизнь(корпоративы, движухи по типу футбола и т.д.)
-Интересные задачи
Что можно улучшить
-Более активное взаимодействие с коллегами на удаленке
-Сделать ревью раз в пол года или год
Positive Technologies
4,3
Очень хорошо
83%
Рекомендуют
Оценки по категориям
4,6
Условия труда
4,5
Коллектив
4,2
Руководство
4,1
Уровень дохода
4,5
Условия для отдыха
3,9
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 186 отзывов
89% Своевременная оплата труда
85% Медицинское страхование
83% Удаленная работа
81% Наличие кухни, места для обеда
75% Корпоративные мероприятия
68% Гибкий рабочий график
66% Оплата больничного
59% Удобное расположение работы
42% Профессиональное обучение
23% Система наставничества
13% Место для парковки
9% Оплата транспортных расходов
5% Корпоративный транспорт
4% Компенсация питания
2% Оплата мобильной связи
Похожие вакансии
Аналитик SOC L3
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик SOC (L2)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик SOC
Новая
От 1 года до 3 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Инженер SOC L2 (партнерский найм)
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Старший специалист SOC
Новая
От 3 до 6 лет
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить