Награды компании 0 наград из 3
Забота о сотрудниках Получена: 04.01.2025
95% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 04.01.2025
80% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 04.01.2025
96% выполнено
Есть у 3.8% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Ведущий аналитик киберугроз (команда развития BI.ZONE EDR)

От 3 до 6 лет
Полная занятость
Удаленная работа
Описание вакансии

BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.

В нашу команду мы ищем аналитика, который вместе с нами будет развивать BI.ZONE EDR.

BI.ZONE EDR — это решение для выявления сложных атак на конечных точках и реагирования на них. BI.ZONE EDR поддерживает все основные операционные системы (Windows, Linux, macOS), работает в контейнерных средах и позволяет максимально точно и эффективно выявлять предотвращать атаки на конечные станции.

BI.ZONE EDR не использует сторонние решения для сбора телеметрии (Sysmon, Auditd, OSQuery и т.п.). Наши собственные источники телеметрии позволяют нам собирать более 200 видов событий. Мы полностью контролируем телеметрию, которая собирается с конечных точек, ее содержание и применяемые к ней обогащения.

Чем предстоит заниматься:

  • Разрабатывать конфигурационный файл для BI.ZONE EDR (собирать новую телеметрию, оптимизировать или расширять существующую, разрабатывать автономные правила корреляции)

  • Исследовать современные угрозы и дорабатывать конфигурационный файл BI.ZONE EDR для их детектирования

  • Участвовать в развитии продукта BI.ZONE EDR (предлагать идеи нового функционала, улучшении существующего, и т. п.)

  • Консультировать коллег и заказчиков по работе BI.ZONE EDR, логике сбора телеметрии и т. п.

  • Думать вне рамок. Богатые технические возможности BI.ZONE EDR позволят вам реализовывать многое только через конфигурационный файл, без ожидания реализации разработчиками нужного функционала

Что для нас важно:

  • Глубокое понимание работы и механизмов защиты ОС семейства Linux

  • Практический опыт и понимание Incident Response/Digital Forensics в ОС семейства Linux

  • Большой опыт работы с конфигурационными файлами Auditd, Auditbeat, OSquery (сбор новой телеметрии, фильтрация потока телеметрии)

  • Опыт разработки правил выявления угроз для Linux. Опыт исследования различных TTP злоумышленников, новых угроз и т. п.

  • Опыт работы в SOC

  • Опыт программирования на Bash/Python/Go для автоматизации задач

Что нам также важно, но можем рассмотреть кандидатов и без этого:

  • Глубокое понимание работы контейнеризации (docker/podman/kubernetes)

  • Опыт работы с EDR

  • Опыт работы с ELK

  • Глубокое понимание работы и механизмов защиты в macOS

  • Практический опыт и понимание Incident Response/Digital Forensics в macOS

  • Опыт исследования угроз для macOS

  • Опыт исследования угроз в контейнерных средах, опыт работы с ними

  • Наличие профильных сертификаций (Offensive Security, eLearnSecurity, EC-Council, SANS)

  • Опыт решения заданий с платформ HackTheBox, TryHackMe и т. п.

  • Владение функционалом для тестирования на проникновение.

Мы предлагаем:

Гибкий подход к удаленке. Возможность работать удаленно в пределах РФ

Забота о здоровье. ДМС, страхование жизни, страховка для выезда за границу, консультации психолога и телемедицина, дополнительные дни отпуска

Ипотечные программы. Субсидия ипотеки от Сбера

Комфортный офис. Штаб-квартира в центре Москвы, 10 минут от метро. Игровые комнаты для отдыха и общения, пространства для сна, кухня на каждом этаже с напитками, фруктами и снеками, удобные рабочие места

Обучение. Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы

Корпоративный спорт. Спортивные зоны в офисе и скидки на фитнеc

Современная техника. Техника на базе macOS или Windows

Work-life balance. Классные корпоративы и поддержка мероприятий по интересам сотрудников

Бесплатная подписка на СберПрайм+. Доступ к фильмам и музыке, бесплатная доставка из кафе и супермаркетов, а также другие предложения от сервисов экосистемы Сбера

Свободная атмосфера. Никакого дресс-кода и лишней бюрократии

Предусмотренные законодательством гарантии. Льготы для сотрудников BI.ZONE, как аккредитованной IT-компании

Вакансия опубликована: 1 января 2025, Москва
Похожие вакансии
Ведущий инженер по информационной безопасности
Новая
От 3 до 6 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Виль Юрий Владимирович
Москва,
сегодня
Senior data Analyst(Antifraud)
Новая
От 3 до 6 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

Медиапоинт
4,0 13 отзывов
Москва,
сегодня
BI.ZONE
4,2
Очень хорошо
87%
Рекомендуют
Оценки по категориям
4,5
Условия труда
4,4
Коллектив
4,3
Руководство
4,0
Уровень дохода
4,3
Условия для отдыха
3,8
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 54 отзывов
96% Своевременная оплата труда
87% Наличие кухни, места для обеда
85% Удаленная работа
85% Медицинское страхование
80% Корпоративные мероприятия
74% Гибкий рабочий график
63% Профессиональное обучение
54% Удобное расположение работы
48% Оплата больничного
24% Система наставничества
19% Место для парковки
9% Корпоративный транспорт
7% Компенсация питания
2% Оплата мобильной связи
2% Оплата транспортных расходов
Похожие вакансии
SOC Analyst (L2)
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Пентестер / Ведущий пентестер (Middle/Senior Penetration Tester) / DevSecOps
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Senior ML Engineer
до 330 000
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Team Lead - Machine Learning (Computer Vision)
250 000 - 600 000
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Middle data analyst отдела Внутренних Расследований
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить