Привет! Мы занимаемся техническими аспектами ИБ одного из крупнейших ритейлеров в РФ. Защищаем как внешний периметр, так и внутренние ИС, используя самые современные средства и методики защиты информации. Мы в поиске Аналитика SOC (L2). Если у тебя горящие глаза, есть релевантный опыт, ты проактивен и амбициозен, то скорее откликайся и присоединяйся к команде большой компании!
Наша задача обеспечить стабильный и эффективный мониторинг 24/7, чтобы все данные и процессы находились под защитой. Сотрудники подразделения обладают высокой квалификацией и постоянно повышают уровень своих навыков, а также принимают участие в конференциях по безопасности (PHdays, OffZone, ZeroNights).
Задачи
- Работать с инцидентами ИБ в SIEM\SOAR
- Реагировать на критичные и не типичные инциденты ИБ
- Проведить DFIR
- Искать угрозы, не выявленные правилами корреляции (Threat Hunting), на основе гипотез и глубокого понимания TTPs
- Разрабатывать/оптимизировать правила корреляции для сценариев
- Минимизировать ложноположительные срабатывания правил
- Разрабатывать сценария обработки инцидентов для 1 линии (Playbooks, руководств)
Требования
- Опыт работы в SOC на L2 от 3 лет
- Опыт работы с SIEM и SOAR системами
- Высшее образование
- Знание процессов SOC
Условия
- Оформление в аккредитованную ИТ-компанию
- Конкурентоспособную заработную плату (обсуждается индивидуально)
- ДМС со стоматологией и льготными условиями для членов семьи
- Технику для работы
- График работы 5/2 с гибким началом
- Работу в максимально уютном офисе в Москве на ст. м. Белорусская, в Краснодаре или удаленно из других городов РФ, так же есть ИТ офисы в Санкт-Петербурге (ст. м. Балтийская) и Иннополисе
- Возможность проведения и участия в митапах, хакатонах, где есть возможность познакомиться с работой других подразделений
- Возможность реализовать свой опыт и потенциал в интересных и многоплановых проектах, получить новый интересный опыт в решении сложных задач
- Наличие корпоративных скидок и программ лояльности
- Наличие корпоративной библиотеки курсов