Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
TL;DR
Incident Response Analyst (iGaming): Мониторинг событий безопасности, оперативное реагирование на инциденты и расследования угроз с акцентом на работу с SIEM, EDR, IDS/IPS и SOAR. Фокус на анализе логов, оптимизации процессов SOC, автоматизации реагирования и взаимодействии с инфраструктурными командами.
Локация: Удалённо из любой точки мира (за исключением России и Беларуси) либо из одного из европейских офисов. Компания нанимает специалистов, которые уже переехали из России и Беларуси.
Зарплата: 2 500 — 3 500 €/мес до налогов
Компания
Международный продуктовый IT-холдинг с командой 3000+ сотрудников, эксперт в разработке ПО для iGaming, FinTech и Crypto.
Что делать
- Мониторить события безопасности и оперативно реагировать на инциденты.
- Проводить расследования инцидентов, анализировать причины и предлагать меры устранения.
- Работать с SIEM, EDR, IDS/IPS и другими инструментами безопасности.
- Развивать и оптимизировать процессы SOC, автоматизировать реагирование.
- Анализировать логи из разных источников, погружаться в инфраструктуру компании.
- Взаимодействовать с командами разработки и инфраструктуры при расследованиях.
Требования
- Английский: Intermediate (B1) и выше.
- Опыт в информационной безопасности от 1 года (SOC, Incident Response, Security Analyst).
- Практический опыт с SIEM, EDR, IDS/IPS или SOAR.
- Понимание процессов SecOps: мониторинг, триаж, расследование, threat intelligence.
- Сильные аналитические навыки, базовое понимание сетей и инфраструктуры.
Хорошо, если есть
- Опыт с Splunk, ELK, ClickHouse, Kafka, Graylog.
- Знания Linux, администрирование, cloud/container (AWS, Azure, GCP, Kubernetes, Docker).
- MITRE ATT&CK, Cyber Kill Chain, malware analysis.
- Автоматизация (Python, Bash, PowerShell), IaC (Terraform, Ansible).
- Offensive security (pentest, red teaming).
Культура и преимущества
- Сменный график 2/2: 12-часовые дневные/ночные смены с 2 выходными.
- Удалёнка из любой точки мира кроме РФ/РБ или работа из европейских офисов.
- Глубокое погружение в безопасность, инфраструктуру и мониторинг.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →