Назад
1 день назад

Аналитик SOC (Incident Response)

Формат работы
remote (только Russia)/hybrid
Тип работы
fulltime
Грейд
middle
Страна
Russia

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Аналитик SOC (Incident Response) (кибербезопасность): Реагирование на инциденты информационной безопасности и проведение полного цикла форензики с акцентом на анализ вредоносного ПО, SIEM и обработку данных с хостов и дампов памяти. Фокус на разработке плейбуков, автоматизации задач с помощью Python, PowerShell и Bash, а также корреляции больших объемов данных для выявления значимых событий.

Локация: Москва; гибридный или удаленный формат

Компания

Международная технологическая компания, созданная в результате объединения Wildberries и Russ.

Что делать

  • Реагировать на инциденты информационной безопасности.
  • Проводить полный цикл мероприятий по цифровой форензике.
  • Формировать, контролировать и реализовывать корректирующие действия по итогам инцидентов.
  • Разрабатывать и поддерживать в актуальном состоянии плейбуки реагирования.
  • Участвовать в подключении источников данных и оценивать полноту информации для расследований.

Требования

  • От 3 лет опыта в сфере информационной безопасности.
  • Навыки идентификации и анализа вредоносного ПО, скриптов и документов.
  • Опыт работы с SIEM: построение поисковых запросов, интерпретация результатов и создание визуализаций.
  • Умение работать с инструментами сбора триажа и форензики, а также анализировать логи, триажи и дампы памяти или жестких дисков.
  • Python, PowerShell или Bash на уровне автоматизации повседневных задач.
  • Знание Linux, Windows или macOS на уровне системного администратора.

Хорошо, если есть

  • Опыт работы со стеком ELK.
  • Знание Kubernetes, Docker и особенностей их мониторинга.
  • Навыки написания простых SQL-запросов.
  • Опыт работы с NTA.
  • Профильные сертификаты по информационной безопасности.
  • Выступления на крупных конференциях и митапах по информационной безопасности.

Культура и преимущества

  • Языковые клубы, корпоративный университет и программы развития управленческих навыков.
  • Корпоративный пакет ДМС со стоматологией, корпоративный спорт и консультации психолога.
  • Профессиональные и спортивные сообщества.
  • Гибкий подход для совмещения работы и семейных обязанностей.
  • Скидки и партнерские программы.
  • Бесплатное питание в офисе, современные офисы рядом с метро и корпоративная техника.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →