Аналитик SOC L3+ / vCISO

По договоренности

  • Бульвар Рокоссовского
  • Черкизовская
  • Преображенская площадь

Positive Technologies — компания с двадцатилетней историей в сфере информационной безопасности. Мы разрабатываем продукты и сервисы в области противодействия современным киберугрозам. Создаем решения и технологии, которые защищают от злоумышленников и помогают расследовать инциденты. В Positive Technologies непрерывно создается и развивается большое количество решений, помогающих компаниям разного уровня реализовывать комплексную и качественную безопасность информационной среды.

Кого ищем:

Мы строим облачный MDR для защиты enterprise-инфраструктур.
Наша задача — не просто мониторить алерты, а выявлять и останавливать сложные атаки, включая целевые и многоэтапные сценарии, до того как они приведут к ущербу.

Сейчас мы расширяем команду и ищем сильного аналитика уровня L3+, который возьмет на себя ответственность за реальный уровень защищенности инфраструктуры заказчиков.

Нам нужен специалист, который сочетает глубокую техническую экспертизу с практическим взглядом на безопасность бизнеса, понимает инфраструктуру клиента, знает ее слабые места, умеет выявлять реальные векторы атак, вести сложные расследования и добиваться внедрения защитных мер.

Главная цель роли — сделать так, чтобы инфраструктура заказчика была реально защищена, а не просто “покрыта мониторингом”.

Обязанности:

  • Проводить онбординг активов и подключение заказчика к MDR-сервису;
  • Погружаться в инфраструктуру, архитектуру и бизнес-процессы клиента;
  • Выявлять наиболее вероятные и наиболее опасные векторы атак;
  • Контролировать полноту, качество и корректность телеметрии и логирования;
  • Выступать техническим лидом при расследовании сложных инцидентов и APT-активности;
  • Руководить процессом реагирования и выработки компенсирующих мер.
  • Формировать рекомендации по усилению защиты и контролировать их реализацию;
  • Оценивать актуальность защитных мер с учетом текущего ландшафта угроз;
  • Быть ключевой точкой принятия решений в критических инцидентах.

Что для нас важно:

  • Глубокое понимание архитектуры информационной безопасности.
    Сильные знания сетевых технологий, сетевой безопасности и безопасности ОС;
  • Практический опыт работы в SOC/MDR;
  • Опыт расследования сложных инцидентов, в том числе целевых атак и APT;
  • Понимание техник атакующих, их логики и типовых сценариев развития атаки;
  • Умение выстраивать реалистичную защиту с учетом ограничений инфраструктуры, зрелости процессов и ресурсов заказчика;
  • Готовность брать ответственность за результат и принимать решения в условиях неопределенности.

Будет плюсом:

  • Опыт взаимодействия с enterprise-заказчиками;
  • Опыт построения плана по повышению защищенности;
  • Понимание detection engineering, coverage gaps и качества источников событий;
  • Навык говорить с заказчиком не только на техническом, но и на управленческом языке;
  • Опыт координации response-процессов между ИБ, ИТ и бизнесом.

Условия:

  • Гибридный формат работы, гибкое начало рабочего дня;

  • Условия для постоянного развития: внешние и внутренние образовательные программы, митапы, научпоп-лекции, экспертное обучение, обучение для руководителей и не только;

  • Гибкий подход к отдыху: 28 календарных дней отпуска, доплату отпускных до полного оклада и 10 day off в год;

  • Заботу о здоровье: ДМС с первой недели работы, включая стоматологию, ежегодный чекап;

  • Компенсацию до 50% расходов на занятия спортом и английским языком в рамках ежегодного бюджета.

  • Работу в аккредитованной ИТ-компании и возможность использования льгот Министерства цифрового развития.


Адрес: Россия, Москва, Преображенская площадь, 8
Показать на большой карте

Поделиться:

Опубликована 22 дня назад

Похожие вакансии

Требования: опыт работы ИТ аналитиком в банковской или смежных (при условии наличия понимания основ банковских ... требованиями регуляторов в сфере банковского и финансовой деятельности; опыт работы в качестве бизнес-аналитика ... задачах и проектах с большим кол-вом ИТ-систем, требующих интеграции; опыт работы в качестве бизнес-аналитика ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Bell IntegratorBell Integrator
  • Москва
17 часов назад
Обязанности: Разработка новых витрин данных, доработка имеющихся в Банке витрин на основании БТ в рамках проекта перехода Банка на ПВР Разработать и внедрить промышленную базу (витрину) дефолтов, исходя из разработанных критериев дефолта, включая нео...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Bell IntegratorBell Integrator
  • Москва
17 часов назад
Мы разрабатываем системы речевой аналитики, развиваем платформы дистанционного банковского обслуживания ... Сейчас мы находимся в поиске Системного аналитика на проект сроком 8 месяцев. ... Что мы ждём от кандидата: Опыт работы системным аналитиком от 4 лет; Обязательный проектный опыт работы ...
  • Можно удаленно
  • Подработка
  • Опыт от 3 лет
Логотип компании Бэнкс Софт СистемсБэнкс Софт Системс
  • Москва
17 часов назад
И имеешь достаточный опыт работы: В качестве бизнес или системного аналитика от 2 лет; По разработке ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании X5 TechX5 Tech
  • Москва
2 дня назад
от 170 000 ₽
Мы предлагаем: Официальное оформление по Трудовому кодексу РФ с первого рабочего дня Своевременную выплату заработной платы. Прозрачную систему выплат бонусов. Систему обучения и адаптации для новых сотрудников. Тренинги и семинары в online-формате в...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Форум-АвтоФорум-Авто
  • Москва
2 дня назад
200 000 - 250 000 ₽
Рыночная зарплата
В настоящее время наша команда находится в поисках Системного аналитика. ... заниматься: Приемка, сбор и анализ функциональных и нефункциональных требований от стейкхолдеров и бизнес-аналитиков ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Группа компаний ЭкзонГруппа компаний Экзон
  • Москва
2 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.