Аналитик SOC middle

Зарплата

от 180 000 ₽

Местоположение и тип занятости

МоскваПолный рабочий день

Компания

Российская IT-компания, оказывающая услуги по разработке и внедрению программного обеспечения для Сбербанка России

Описание вакансии

О компании и команде

Внутренний SOC СберТеха. Позиция новая, команда активно набирается на L1/L2

Обязанности:

  • анализ и мониторинг событий кибербезопасности
  • расследование инцидентов и активное реагирование на них (L2)
  • разработка правил корреляции SIEM, написание playbooks по реагированию на инциденты
  • подготовка отчётов по результатам инцидента, выработка рекомендаций
  • поддержка и наполнение базы знаний мониторинга и реагирования на инциденты.

Ожидания от кандидата

  • опыт работы по направлению информационная безопасность от 2-х лет
  • опыт анализа журналов событий различных информационных систем и сетевого трафика
  • знание современных TTP, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и детектирования
  • опыт работы как минимум с одной SIEM системой
  • уверенные знания архитектуры ОС Linux/Windows
  • знание принципов работы сети, сетевых служб и протоколов
  • знание и опыт написания скриптов на хотя бы одном из основных языков: Python, Bash, PS, и др. +RegEX.
  • опыт работы в SOC
  • навыки самостоятельного анализа вредоносного ПО

Условия работы

  • ​​​​​​​гибридный формат работы (2 дня в неделю из дома)
  • мощное железо для работы, дополнительные мониторы при необходимости
  • структура дохода – оклад и годовая премия. Ежегодный пересмотр дохода
  • ДМС с первого дня, программа для родственников
  • повышение и перемещение внутри экосистемы Сбера
  • коллеги, которые всегда помогут адаптироваться и поделятся своей экспертизой
  • корпоративный университет, Виртуальная школа Сбера, повышение квалификации, IT конференции, митапы, библиотека - обучение за счет компании
  • подписка СберПрайм+ для сотрудников, скидки и бонусы от компаний партнёров
  • спортзал в офисе с видом на набережную.