SOC Analyst
По договоренности
Наша распределенная команда Dev насчитывает более 800 специалистов и разрабатывает собственные продукты с 2012 года – рекламные платформы, игры, мобильные развлекательные приложения и финтех-продукты.
У нас проектно-ориентированный подход, матричная структура с привязкой специалистов к одному проекту, но при этом мы работаем командой. В работе мы применяем SCRUM, Agile.
Обязанности:
- Мониторинг событий безопасности через SIEM.
- Выявление и анализ подозрительной активности в сети, системах и приложениях.
- Классификация и приоритизация инцидентов, подготовка отчетов для руководства.
- Реагирование на инциденты: блокировка угроз, взаимодействие с инженерами для устранения.
- Поддержка и настройка правил корреляции в SIEM для повышения точности детекции.
- Ведение документации и трекинг инцидентов в системе управления инцидентами.
- Участие в тестировании и внедрении средств защиты, мониторинга и улучшении процессов SOC.
- Опыт работы в SOC или в информационной безопасности от 5+ лет.
- Практический опыт работы с SIEM, EDR, сетевыми и системными логами.
- Знание основных протоколов сети (TCP/IP, HTTP/S, DNS, LDAP, SMB и др.).
- Углубленное понимание векторов атак (Malware, Phishing, APT, DDoS, Insider Threats, Web-Atacks ) - Обязательно.
- Умение работать с Windows, Linux, MacOS и облачными платформами.
- Навыки расследования инцидентов, анализа логов и корреляции событий.
- Английский — техническое чтение и понимание документации.
Будет плюсом:
- Опыт работы с Threat Intelligence и автоматизацией процессов SOC.
- Опыт участия в Purple Team-активностях.
- У нас удаленка, но есть офис в Москве для желающих поработать в формате коворкинга или с закрепленным рабочим местом
- Оформление в штат компании или заключение контракта
- Гибкий график работы из дома или офиса - лояльное начало дня, 8 часов рабочий день
- Возможность выбрать привычное оборудование (mac, linux, windows, мониторы и пр.) с доставкой на дом
- Performance review раз в год
- Непрерывное обучение: у нас есть внутренняя Академия, а также много партнёрских программ, которые поделятся знаниям не только в профессиональной сфере, но и поддержат твои хобби
- Митапы, конференции, хакатоны, квесты, онлайн-игры – лишь небольшая часть наших активностей, в которых ты сможешь участвовать
- Разнообразные корпоративные программы: английский, мастер-классы, развлечения и отдых
- Классный офис на Тульской с видом на Москву-реку и летней верандой
Опубликована 21 день назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAXМеждународная продуктовая IT компания, которая занимается разработкой и поддержкой высоконагруженных ... основная часть которых представляет собой развлекательные онлайн-сервисы, в поисках Senior System/Business Analyst ... нужны: — Опыт работы системным аналитиком от 4–5 лет; — Опыт работы в роли Senior System / Business Analyst ...
- Можно удаленно
- Полный день
- Опыт от 5 лет
- Москва
9 дней назад
Aegis IT — бутик-компания в сфере IT-аутстаффинга, работающая со специалистами с уровня senior и lead ... Сейчас у нас в работе есть несколько проектов на позицию Senior System Analyst Чем предстоит заниматься ...
- Можно удаленно
- Полный день
- Опыт от 5 лет
- Москва
18 дней назад
200 000 - 300 000 ₽
Рыночная зарплата
Присоединяйся к нам, чтобы работать на самых интересных и значимых проектах в IT-индустрии страны! ... гипотез на основе статистики, А/Б-тестов, ML-моделей Требования: Обязательно: 4+ лет опыта в роли Data Analyst ...
- Можно удаленно
- Полный день
- Опыт от 5 лет
- Москва
24 дня назад
We are looking for an experienced Product Analyst with strong SQL skills and solid experience in working ... acquisitionSupport experimentation with advanced methods You have: 3+ years of relevant experience as a Product Analyst ...
- Можно удаленно
- Полный день
- Опыт от 5 лет
- Москва
2 дня назад
Кто мы: Команда системных аналитиков, поддерживающая коммерческие сайты и онлайн-платформы «Лаборатории Касперского». Для чего Вы нам нужны: Мы ищем системного аналитика для участия в развитии продукта Kaspersky Appicenter — платформы для распростран...
- Можно удаленно
- Полный день
- Опыт от 5 лет
- Москва
7 дней назад
... собираем самые амбициозные команды и финансируем их, чтобы дать им возможность участвовать в мировых IT ... Ожидаем от вас: Понимание принципов маркетинга на рынке социальных приложений и IT сферы. ... Мы постоянно экспериментируем и внедряем новые технологии от AI до уникальных IT решений, которые эффективно ...
- Можно удаленно
- Частичная занятость
- Опыт от 5 лет
- Москва
3 дня назад
Вакансия в подборках
Похожие вакансии
200 000 - 300 000 ₽