Аналитик SOC

По договоренности


Positive Technologies — компания с двадцатилетней историей в сфере информационной безопасности. Мы разрабатываем продукты и сервисы в области противодействия современным киберугрозам. Создаем решения и технологии, которые защищают от злоумышленников и помогают расследовать инциденты. В Positive Technologies непрерывно создается и развивается большое количество решений, помогающих компаниям разного уровня реализовывать комплексную и качественную безопасность информационной среды.

О команде:

Security Operation Center (SOC) Positive Technologies – это команда экспертов, которая обеспечивает обнаружение, анализ и реагирование на инциденты безопасности.

Мы занимаемся подготовкой и планированием защиты, профилактикой киберугроз, мониторингом ИТ-инфраструктуры, и нейтрализацией инцидентов. Наша цель – выявить и остановить компьютерную атаку или нарушение до того, как будет нанесен значительный ущерб – произойдет недопустимое событие. Мы совершенствуем и подтверждаем устойчивость защиты с помощью регулярных тренировок и киберучений с участием сильнейших специалистов в области offensive security и кибериспытаний на платформе Standoff 365 Bug Bounty.

Мы используем весь спектр решений Positive Technologies, включая самые новые и передовые, и помогаем их развивать и улучшать, участвуем в обеспечении безопасности значимых объектов и мероприятий, таких как Игры Будущего, а также помогаем партнёрам и пользователям продуктов Positive Technologies в получении экспертизы и практик SOC.

Мы находимся в поиске Аналитика SOC, которому предстоит:

  • Анализировать исходные события с источников в инфраструктуре;
  • Реагировать и расследовать инциденты ИБ;
  • Проводить ретроспективный анализ событий ИБ;
  • Выявлять аномалии в сетевом трафике;
  • Участвовать в киберучениях.

Требования:

  • Опыт работы в SOC на позициях L1-L2;
  • Навыки работы с сетевым трафиком;
  • Понимание принципов WEB;
  • Знания сетевых технологий, архитектур основных семейств ОС (Windows/Linux);
  • Навыки анализа логов: Windows Event Logs, Sysmon, Auditd, etc.;
  • Понимание жизненного цикла кибератаки (MITRE ATT&CK, Kill Chain);
  • Аналитические навыки, критическое мышление и стремление доводить задачи до успешного завершения.

Будет плюсом:

  • Наличие профильных сертификатов;
  • Опыт участия в CTF;
  • Навыки программирования;
  • Опыт администрирования ОС Windows/Unix;
  • Опыт работы с продуктами Positive Technologies.

Условия:

  • Рабочий график с 00:00 до 08:00 по московскому времени, пятидневная рабочая неделя (выходные дни в воскресенье и понедельник);
  • Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только;
  • Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год;
  • Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап;
  • Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета;
  • Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.

Поделиться:

Опубликована 8 дней назад

Похожие вакансии

Должностные обязанности: - подготовка ежедневной картины дня для руководства компании-клиента в поисковых системах Brand Analytics и СКАН-Интерфакс (формирование мониторинга СМИ по негативным упоминаниям компании-клиента и упоминаниям, которые находя...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 1 года
Логотип компании ИнтерфаксИнтерфакс
  • Владивосток
8 дней назад
АНО "Диалог Регионы" – федеральная компания, у нас более 2500 сотрудников во всех регионах страны. Мы являемся всероссийским межведомственным центром компетенций в сфере digital-коммуникаций и оператором цифрового диалога между государством и обществ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Диалог РегионыДиалог Регионы
  • Владивосток
21 день назад
от 100 000 ₽
Рыночная зарплата
Обязанности по работе: - Классификация товаров по ТНВЭД - Определение мер нетарифного регулирования - Поиск товарных знаков в реестрах ТРОИС и Роспатента - Ответы на запросы внутренних и внешних клиентов Знание Китайского языка будет плюсом.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ЛС БРОКЕРЛС БРОКЕР
  • Владивосток
месяц назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.