Senior SOC Specialist / Techlead

По договоренности


Мы в Туту делаем крупнейший в России онлайн-сервис путешествий. На Туту есть точное расписание и билеты для самолётов, поездов, электричек и автобусов. А ещё у нас можно забронировать отели, туры и экскурсии.

Мы — отдел информационной безопасности, занимаемся обеспечением защиты всех систем, инфраструктуры и продуктов Туту от киберугроз.

Сейчас в поисках специалиста по информационной безопасности в команду Security Operation Center, задачи которой связаны с мониторингом событий ИБ и процессами реагирования на инциденты кибербезопасности.

Основные задачи

— Совершенствование эффективности инструментов и процессов SOC, непосредственное участие в расследовании инцидентов ИБ.

— Разработка контента под использующиеся инструменты мониторинга.

— Разработка и развитие внутренних инструментов по автоматизации.

— Техническое лидерство команды, менторство и развитие остальных членов команд.

От вас нужно

— Опыт работы в SIEM-системах или ELK-стеке, опыт работы на L1-L3, разработки новых детектов.

— Умение анализа журналов системного и прикладного ПО, автоматизации своей деятельности.

— Знание актуальных TTP атакующих, подходов по их обработке (в частности, MITRE ATT&CK).

— Опыт работы с различными решениями по безопасности, понимание практик и подходов по обеспечению безопасности ОС (Windows или Linux), прикладного ПО, сетей и т.д.

Про команду и рабочий процесс

Живём в ОКРах. Есть одна еженедельная общая встреча и ежедневные командные синки, на них обсуждаем насущные вопросы. Командное планирование проходит раз в неделю (канбан), на нём обсуждаем ближайшие планы. Есть квартальные внутренние демо.

График работы

Мы приветствуем любой формат занятости, который будет удобен для вас: полная удалёнка, работа из офиса или посещение офиса когда захочется.

Про компанию

Весь положенный набор плюшек: ДМС со стоматологией, кухня в офисе, страховка на путешествия, ноутбук, премии по результатам работы, оплата больничных, регулярная переиндексация зарплаты, а также обучение, премия за прочитанные книги и обмен опытом.

Структура собеседований

— Пройти HR-менеджера, 30–40 минут. Никаких «кем вы видите себя через 5 лет».

— Встреча-знакомство с парой техспецов из команды. Можно понять, достаточно ли профессиональна наша команда и комфортно ли вам с ней будет. Мы в свою очередь узнаем больше про ваш опыт и мотивацию.

— Финальная встреча с руководителем отдела.


Поделиться:

Опубликована 22 дня назад

Похожие вакансии

Ваши задачи будут включать: Участие в DevSecOps-процессах AI-платформы: безопасный CI/CD, сканирование артефактов (prompt, AI-pipeline, tool); Интеграция контролей безопасности в инфраструктуру AI-платформы (inference, RAG, AI-агенты); Участвовать в ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании АО «ОТП Банк» (JSC «OTP Bank»)АО «ОТП Банк» (JSC «OTP Bank»)
  • Москва
7 дней назад
Мы - аккредитованная IT-компания MarfaTech, разрабатывающая собственные высокотехнологичные продукты ... И мы ищем в команду опытного IT Project manager для развития веб-проекта.
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании MarfatechMarfatech
  • Москва
3 дня назад
Сейчас мы ищем AI Media Production Specialist в нашу production-команду. Суть роли коротко.
  • Можно удаленно
  • Частичная занятость
  • Опыт от 5 лет
Логотип компании Панов Виктор НиколаевичПанов Виктор Николаевич
  • Москва
8 дней назад
120 000 - 300 000 ₽
... 🔥На связи Куклин Андрей, основатель IT платформы для медицинских центров DEXTRA! ... ПРОДУКТ Наш продукт - это IT платформа, которая позволяет автоматизировать все бизнес процессы в частных ...
  • Можно удаленно
  • Частичная занятость
  • Опыт от 5 лет
Логотип компании Декстра ГруппДекстра Групп
  • Москва
6 дней назад
Обязанности: Поддерживать стабильную работу сервисов внутри Kubernetes-кластера в облаке; Выстраивать удобный процесс изменений через GitOps на ArgoCD и CI/CD: прозрачные релизы, контроль версий, быстрые откаты; Автоматизировать выкладку конфигураций...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании Cloud.ruCloud.ru
  • Москва
22 дня назад
Первая Форма» — российская IT-компания.
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании Первая ФормаПервая Форма
  • Москва
8 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.