Senior SOC Specialist / Techlead

По договоренности


Мы в Туту делаем крупнейший в России онлайн-сервис путешествий. На Туту есть точное расписание и билеты для самолётов, поездов, электричек и автобусов. А ещё у нас можно забронировать отели, туры и экскурсии.

Мы — отдел информационной безопасности, занимаемся обеспечением защиты всех систем, инфраструктуры и продуктов Туту от киберугроз.

Сейчас в поисках специалиста по информационной безопасности в команду Security Operation Center, задачи которой связаны с мониторингом событий ИБ и процессами реагирования на инциденты кибербезопасности.

Основные задачи

— Совершенствование эффективности инструментов и процессов SOC, непосредственное участие в расследовании инцидентов ИБ.

— Разработка контента под использующиеся инструменты мониторинга.

— Разработка и развитие внутренних инструментов по автоматизации.

— Техническое лидерство команды, менторство и развитие остальных членов команд.

От вас нужно

— Опыт работы в SIEM-системах или ELK-стеке, опыт работы на L1-L3, разработки новых детектов.

— Умение анализа журналов системного и прикладного ПО, автоматизации своей деятельности.

— Знание актуальных TTP атакующих, подходов по их обработке (в частности, MITRE ATT&CK).

— Опыт работы с различными решениями по безопасности, понимание практик и подходов по обеспечению безопасности ОС (Windows или Linux), прикладного ПО, сетей и т.д.

Про команду и рабочий процесс

Живём в ОКРах. Есть одна еженедельная общая встреча и ежедневные командные синки, на них обсуждаем насущные вопросы. Командное планирование проходит раз в неделю (канбан), на нём обсуждаем ближайшие планы. Есть квартальные внутренние демо.

График работы

Мы приветствуем любой формат занятости, который будет удобен для вас: полная удалёнка, работа из офиса или посещение офиса когда захочется.

Про компанию

Весь положенный набор плюшек: ДМС со стоматологией, кухня в офисе, страховка на путешествия, ноутбук, премии по результатам работы, оплата больничных, регулярная переиндексация зарплаты, а также обучение, премия за прочитанные книги и обмен опытом.

Структура собеседований

— Пройти HR-менеджера, 30–40 минут. Никаких «кем вы видите себя через 5 лет».

— Встреча-знакомство с парой техспецов из команды. Можно понять, достаточно ли профессиональна наша команда и комфортно ли вам с ней будет. Мы в свою очередь узнаем больше про ваш опыт и мотивацию.

— Финальная встреча с руководителем отдела.


Поделиться:

Опубликована 20 дней назад

Похожие вакансии

Нужны деньги до новой зарплаты? Кредитка Platinum от Т-Банка — до 1 000 000 ₽, 55 дней без %. Доставим сегодня бесплатно.
Получить карту
Ваши задачи будут включать: Участие в DevSecOps-процессах AI-платформы: безопасный CI/CD, сканирование артефактов (prompt, AI-pipeline, tool); Интеграция контролей безопасности в инфраструктуру AI-платформы (inference, RAG, AI-агенты); Участвовать в ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании АО «ОТП Банк» (JSC «OTP Bank»)АО «ОТП Банк» (JSC «OTP Bank»)
  • Москва
6 дней назад
Мы - аккредитованная IT-компания MarfaTech, разрабатывающая собственные высокотехнологичные продукты ... И мы ищем в команду опытного IT Project manager для развития веб-проекта.
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании MarfatechMarfatech
  • Москва
2 дня назад
Мы ищем руководителя домена, который возьмёт на себя управление бизнес-юнитом в проектно-сервисном IT-бизнесе ... Требования: 3–5+ лет опыта управления IT-подразделением, портфелем проектов или бизнес-юнитом; опыт работы ... в проектной или продуктово-сервисной IT-модели с несколькими параллельными потоками; понимание экономики ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании ProSpaceProSpace
  • Москва
день назад
Обязанности: Поддерживать стабильную работу сервисов внутри Kubernetes-кластера в облаке; Выстраивать удобный процесс изменений через GitOps на ArgoCD и CI/CD: прозрачные релизы, контроль версий, быстрые откаты; Автоматизировать выкладку конфигураций...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании Cloud.ruCloud.ru
  • Москва
20 дней назад
300 000 - 350 000 ₽
Выше средней на 25%
Добрый день! Компания Sasha AI - текущие резиденты Сколково, пионер в разработке голосовых AI-агентов для бизнеса. Мы развиваем лидогенерационную платформу, которая позволяет компаниям за 20 минут запустить искусственный интеллект, способный генериро...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании Sasha AISasha AI
  • Москва
14 дней назад
... «Первая Форма» — российская IT-компания.
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании Первая ФормаПервая Форма
  • Москва
7 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.