Senior SOC engineer

По договоренности


Мы в Туту делаем крупнейший в России онлайн-сервис путешествий. На Туту есть точное расписание и билеты для самолётов, поездов, электричек и автобусов. А ещё у нас можно забронировать отели, туры и экскурсии.

Мы — отдел информационной безопасности, занимаемся обеспечением защиты всех систем, инфраструктуры и продуктов Туту от киберугроз.

Сейчас в поисках специалиста по информационной безопасности в команду Security Operation Center, задачи которой связаны с мониторингом событий ИБ и процессами реагирования на инциденты кибербезопасности.

Основные задачи

— Совершенствование эффективности инструментов и процессов SOC и Incident Response, непосредственное участие в процессах.

— Разработка и развитие внутренних инструментов по автоматизации.

— Техническое лидерство команды, менторство и развитие остальных членов команд.

От вас нужно

— Опыт работы в SIEM-системах или ELK-стеке, опыт работы на L1-L3, разработки новых детектов.

— Умение анализа журналов системного и прикладного ПО, автоматизации своей деятельности.

— Знание актуальных TTP атакующих, подходов по их обработке (в частности, MITRE ATT&CK).

— Опыт работы с различными решениями по безопасности, понимание практик и подходов по обеспечению безопасности ОС (Windows или Linux), прикладного ПО, сетей и т.д.

Про команду и рабочий процесс

Живём в ОКРах. Есть одна еженедельная общая встреча и ежедневные командные синки, на них обсуждаем насущные вопросы. Командное планирование проходит раз в неделю (канбан), на нём обсуждаем ближайшие планы. Есть квартальные внутренние демо.

График работы

Мы приветствуем любой формат занятости, который будет удобен для вас: полная удалёнка, работа из офиса или посещение офиса когда захочется.

Про компанию

Весь положенный набор плюшек: ДМС со стоматологией, кухня в офисе, страховка на путешествия, ноутбук, премии по результатам работы, оплата больничных, регулярная переиндексация зарплаты, а также обучение, премия за прочитанные книги и обмен опытом.

Структура собеседований

— Пройти HR-менеджера, 30–40 минут. Никаких «кем вы видите себя через 5 лет».

— Встреча-знакомство с парой техспецов из команды. Можно понять, достаточно ли профессиональна наша команда и комфортно ли вам с ней будет. Мы в свою очередь узнаем больше про ваш опыт и мотивацию.

— Финальная встреча с руководителем отдела.


Поделиться:

Опубликована 7 дней назад

Похожие вакансии

... -10 крупнейших IT-компаний России. ... В связи с активным развитием проектов в компании открыта вакансия Data scientist / CV Engineer. ... Опыт Backend в DS команде / ML engineer / ML архитектор; 4.
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании ИЦ АЙ-ТЕКОИЦ АЙ-ТЕКО
  • Москва
15 часов назад
до 300 000 ₽
Выше средней на 11%
... -10 крупнейших IT-компаний России. ... В связи с активным развитием проектов в компании открыта вакансия Data scientist / CV Engineer. ... Опыт Backend в DS команде / ML engineer / ML архитектор; 4.
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании ИЦ АЙ-ТЕКОИЦ АЙ-ТЕКО
  • Москва
7 дней назад
Международная продуктовая IT компания, которая занимается разработкой и поддержкой высоконагруженных ... основная часть которых представляет собой развлекательные онлайн-сервисы находится в поиске Senior DevOps Engineer ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании EmploycityEmploycity
  • Москва
7 дней назад
С 1997 года мы реализуем масштабные IT-проекты для корпоративных и государственных заказчиков по всей ... Мы входим в: ТОП-10 крупнейших IT-компаний России ТОП-400 крупнейших компаний РФ АЙ-ТЕКО — это: стабильные ... Ищем Senior LLM Engineer для развития AI-ассистентов и агентных систем в крупном банке.Production-контур ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании ИЦ АЙ-ТЕКОИЦ АЙ-ТЕКО
  • Москва
7 дней назад
Привет, мы команда TYMY и мы ищем Senior Backend Engineer! ... О нас: TYMY - динамично растущая IT-компания, разрабатывающая SaaS-платформу для управления финансовыми ... ДМС со стоматологией, льготы по аккредитации IT-компании. современный стек и DevOps-инфраструктура: у ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании Платформа Сейлз ЧейнПлатформа Сейлз Чейн
  • Москва
7 дней назад
Продамус — аккредитованная, продуктовая IT-компания, создающая цифровые сервисы для бизнеса. ... Сотрудничать с Data Scientist и Data Engineer в проектах продвинутой аналитики.
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании ПродамусПродамус
  • Москва
7 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.