Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Аналитик SOC (Incident Response) (кибербезопасность): Реагирование на инциденты информационной безопасности и проведение полного цикла форензики с акцентом на анализ вредоносного ПО, SIEM и обработку данных с хостов и дампов памяти. Фокус на разработке плейбуков, автоматизации задач с помощью Python, PowerShell и Bash, а также корреляции больших объемов данных для выявления значимых событий.
Локация: Москва; гибридный или удаленный формат
Компания
Международная технологическая компания, созданная в результате объединения Wildberries и Russ.
Что делать
- Реагировать на инциденты информационной безопасности.
- Проводить полный цикл мероприятий по цифровой форензике.
- Формировать, контролировать и реализовывать корректирующие действия по итогам инцидентов.
- Разрабатывать и поддерживать в актуальном состоянии плейбуки реагирования.
- Участвовать в подключении источников данных и оценивать полноту информации для расследований.
Требования
- От 3 лет опыта в сфере информационной безопасности.
- Навыки идентификации и анализа вредоносного ПО, скриптов и документов.
- Опыт работы с SIEM: построение поисковых запросов, интерпретация результатов и создание визуализаций.
- Умение работать с инструментами сбора триажа и форензики, а также анализировать логи, триажи и дампы памяти или жестких дисков.
- Python, PowerShell или Bash на уровне автоматизации повседневных задач.
- Знание Linux, Windows или macOS на уровне системного администратора.
Хорошо, если есть
- Опыт работы со стеком ELK.
- Знание Kubernetes, Docker и особенностей их мониторинга.
- Навыки написания простых SQL-запросов.
- Опыт работы с NTA.
- Профильные сертификаты по информационной безопасности.
- Выступления на крупных конференциях и митапах по информационной безопасности.
Культура и преимущества
- Языковые клубы, корпоративный университет и программы развития управленческих навыков.
- Корпоративный пакет ДМС со стоматологией, корпоративный спорт и консультации психолога.
- Профессиональные и спортивные сообщества.
- Гибкий подход для совмещения работы и семейных обязанностей.
- Скидки и партнерские программы.
- Бесплатное питание в офисе, современные офисы рядом с метро и корпоративная техника.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
GNIVC
2 дня назад
SIEM Engineer (Cybersecurity)
300 000 - 340 000₽
ROSSKO
5 дней назад
Аналитик 2 линии центра мониторинга информационной безопасности (SOC 2)
200 000 - 250 000₽
BI.ZONE
2 дня назад
SOC Analyst L2 (Cybersecurity)
КРАЙОН
1 день назад
Инженер по информационной безопасности
180 000₽
NDA
2 дня назад
Администратор SIEM (ELK)
Бастион
1 день назад