Senior SOC Specialist / Techlead

По договоренности


Мы в Туту делаем крупнейший в России онлайн-сервис путешествий. На Туту есть точное расписание и билеты для самолётов, поездов, электричек и автобусов. А ещё у нас можно забронировать отели, туры и экскурсии.

Мы — отдел информационной безопасности, занимаемся обеспечением защиты всех систем, инфраструктуры и продуктов Туту от киберугроз.

Сейчас в поисках специалиста по информационной безопасности в команду Security Operation Center, задачи которой связаны с мониторингом событий ИБ и процессами реагирования на инциденты кибербезопасности.

Основные задачи

— Совершенствование эффективности инструментов и процессов SOC, непосредственное участие в расследовании инцидентов ИБ.

— Разработка контента под использующиеся инструменты мониторинга.

— Разработка и развитие внутренних инструментов по автоматизации.

— Техническое лидерство команды, менторство и развитие остальных членов команд.

От вас нужно

— Опыт работы в SIEM-системах или ELK-стеке, опыт работы на L1-L3, разработки новых детектов.

— Умение анализа журналов системного и прикладного ПО, автоматизации своей деятельности.

— Знание актуальных TTP атакующих, подходов по их обработке (в частности, MITRE ATT&CK).

— Опыт работы с различными решениями по безопасности, понимание практик и подходов по обеспечению безопасности ОС (Windows или Linux), прикладного ПО, сетей и т.д.

Про команду и рабочий процесс

Живём в ОКРах. Есть одна еженедельная общая встреча и ежедневные командные синки, на них обсуждаем насущные вопросы. Командное планирование проходит раз в неделю (канбан), на нём обсуждаем ближайшие планы. Есть квартальные внутренние демо.

График работы

Мы приветствуем любой формат занятости, который будет удобен для вас: полная удалёнка, работа из офиса или посещение офиса когда захочется.

Про компанию

Весь положенный набор плюшек: ДМС со стоматологией, кухня в офисе, страховка на путешествия, ноутбук, премии по результатам работы, оплата больничных, регулярная переиндексация зарплаты, а также обучение, премия за прочитанные книги и обмен опытом.

Структура собеседований

— Пройти HR-менеджера, 30–40 минут. Никаких «кем вы видите себя через 5 лет».

— Встреча-знакомство с парой техспецов из команды. Можно понять, достаточно ли профессиональна наша команда и комфортно ли вам с ней будет. Мы в свою очередь узнаем больше про ваш опыт и мотивацию.

— Финальная встреча с руководителем отдела.


Поделиться:

Опубликована 9 часов назад

Похожие вакансии

Обязанности: Поддерживать стабильную работу сервисов внутри Kubernetes-кластера в облаке; Выстраивать удобный процесс изменений через GitOps на ArgoCD и CI/CD: прозрачные релизы, контроль версий, быстрые откаты; Автоматизировать выкладку конфигураций...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании Cloud.ruCloud.ru
  • Москва
9 часов назад
Ваши задачи будут включать: Участие в DevSecOps-процессах AI-платформы: безопасный CI/CD, сканирование артефактов (prompt, AI-pipeline, tool); Интеграция контролей безопасности в инфраструктуру AI-платформы (inference, RAG, AI-агенты); Участвовать в ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании АО «ОТП Банк» (JSC «OTP Bank»)АО «ОТП Банк» (JSC «OTP Bank»)
  • Москва
17 дней назад
250 000 - 315 000 ₽
Выше средней на 8%
... . ✅ Выстроенную систему работы онлайн и обучение ✅ Современные IT-решения, которые упрощают работу ✅ ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании AurumAurum
  • Москва
10 часов назад
до 100 000 ₽
С 2004 года наша компания является разработчиком Программного Продукта VisitorControl, который занимает лидирующие позиции в сфере организации пропускного режима на территориях ограниченного доступа. Наши заказчики это государственные корпорации, бан...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании ИнсайресИнсайрес
  • Москва
7 дней назад
Сейчас у нас более 7 000 000 использований ежемесячно от клиентов из разных сфер: от IT до девелоперских ...
  • Можно удаленно
  • Полный день
  • Опыт от 5 лет
Логотип компании YouGileYouGile
  • Москва
9 часов назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.