Аналитик L3 по информационной безопасности (SOC)
Ищем опытного аналитика информационной безопасности для работы в SOC цифровой платформы MAX. Вы будете разрабатывать правила детектирования угроз, заниматься threat hunting и threat intelligence, а также помогать в реагировании на инциденты уровня L3. Требуется практический опыт в SOC и глубокие знания ОС.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Наша команда — часть MAX, цифровой платформы, в которую интегрированы мессенджер, мини-приложения, нейропомощник, платёжный сервис и конструктор чат-ботов. Мы занимаемся защитой платформы и её пользователей, разрабатываем и внедряем современные решения в области информационной безопасности.
- Разрабатывать и оптимизировать правила детектирования угроз
- Проводить проактивный поиск и анализ угроз информационной безопасности (threat hunting)
- Анализировать и исследовать актуальные киберугрозы, техники и тактики злоумышленников (threat intelligence)
- Помогать в реагировании на инциденты при эскалациях на уровень L3
- Участвовать в других процессах в качестве аналитика L3: purple teaming, анализ данных, тестирование релевантных продуктов
Что ждём от вас
- Практический опыт и навыки по анализу и реагированию на инциденты информационной безопасности, опыт работы в SOC
- Практический опыт разработки и оптимизации детектирующей логики
- Глубокие знания администрирования и принципов работы операционных систем (Windows, Linux, macOS)
- Хорошие знания текущего ландшафта угроз, актуальных техник и тактик злоумышленников, а также методов их детектирования
- Будет плюсом
- Навыки работы с Git
- Сертификация Offensive Security / GIAC
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 36 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в ВКонтакте
15 активных вакансий в компании
Data Engineer
~1 988 460 ₸ оценка
VK Музыка ищет data-инженера, который займётся миграцией на целевую архитектуру данных и построением ETL-процессов для продуктовой аналитики. Нужны уверенные Python, SQL, Airflow и ClickHouse плюс 4+ года опыта в разработке или data engineering, включая работу с DWH объёмом от 100 ТБ. Плюсом будет опыт с YTsaurus.
География удалёнки не уточнена
SRE
~2 136 974 ₸ оценка
VK ищет SRE для опенсорс-платформы YTsaurus — системы хранения и обработки данных на сотни петабайт с миллионами событий в секунду. Нужно автоматизировать эксплуатацию, интегрировать платформу с внутренними системами, следить за стабильностью и производительностью, разбирать инциденты на дежурствах и порой лезть в код на C++. Ждут опыта с распределёнными системами, уверенного знания Linux и сетей (TCP/IP, DNS, балансировка, ACL); плюсом будут высоконагруженные проекты и умение читать и отлаживать сложный C++.
География удалёнки не уточнена
Backend-разработчик (Java)
~1 572 000 ₸ оценка
Разработка backend-сервисов суперприложения MAX (мессенджер и партнёрские сервисы) на Java: проектирование архитектуры, масштабирование высоконагруженной распределённой системы, оптимизация производительности. Нужен опыт backend-разработки на Java от пяти лет, уверенные алгоритмы, многопоточность и понимание принципов отказоустойчивых систем; плюсом — сети, Cassandra/ScyllaDB/PostgreSQL и распределённые системы. Это работа над продуктом с миллионной аудиторией и сложными техническими вызовами.
География удалёнки не уточнена
Системный администратор / SRE
~1 336 200 ₸ оценка
Инженерная роль в VK: развитие и поддержка высоконагруженной CDN-платформы для доставки контента. Нужны глубокие знания Linux, сетей (DNS, TCP/UDP, OSI, mTLS), опыт автоматизации с Ansible и мониторинга на Grafana/Prometheus/VictoriaMetrics, а также скрипты на Bash и Python. Плюсом — Docker/Kubernetes, GitLab CI/CD и работа с BGP/IPv6.
География удалёнки не уточнена
Похожие вакансии
6 вакансий
Специалист по информационной безопасности
~1 847 100 ₸ оценка
Аккредитованная IT-компания ищет специалиста по информационной безопасности для архитектурного контроля решений ИБ, аудита систем защиты и развития средств защиты конечных устройств и общесистемных решений. Требуется опыт проектирования и эксплуатации EPP, MDM, MFA, PKI, PAM, DCAP, знание законодательства и стандартов ИБ. Предлагают оформление по ТК РФ, конкурентную зарплату, ДМС, корпоративное обучение и льготы.
География удалёнки не уточнена
Специалист по информационной безопасности (DLP/DCAP)
~1 847 100 ₸ оценка
Нужен эксперт по информационной безопасности для работы с системами класса DLP/DCAP: интеграция, автоматизация процессов, администрирование серверов Windows/Unix и MS SQL, мониторинг утечек и расследования инцидентов. Требуются экспертные знания в области ИБ, законодательства РФ и защиты информации. Предлагают гибридный/удалённый формат, ДМС, обучение и сертификацию за счёт компании, скидки в сетях X5.
География удалёнки не уточнена
Эксперт по анализу защищенности
Актуальность уточняется
~1 847 100 ₸ оценка
Билайн ищет эксперта по анализу защищенности, который будет проводить пентесты веб-приложений, REST API, мобильных приложений, внешнего периметра и облачных сред (k8s, OpenShift), а также автоматизировать рутину скриптами и готовить отчёты с рекомендациями. Нужен опыт в ИБ от 3–4 лет, практический пентест веб-приложений, знание сетевых протоколов и инструментов вроде Burp Suite, Nmap, Metasploit, SQLmap, методологий OWASP Top 10, MITRE ATT&CK, PTES. Взамен предлагают сильную команду, обучение и участие в конференциях, ДМС, страхование, корпоративные скидки и кафетерий льгот.
География удалёнки не уточнена
Ведущий специалист по информационной безопасности
~1 847 100 ₸ оценка
Ищем ведущего специалиста по информационной безопасности для международной компании. Нужно выявлять угрозы и утечки, готовить документы по ИБ, администрировать Linux и AD, внедрять NGFW, DLP и средства защиты. Предлагают преимущественно удалённую работу 5/2, оформление по ТК РФ, ДМС и страхование.
География удалёнки не уточнена
Специалист по информационной безопасности / Пентестер
~1 847 100 ₸ оценка
Нужен специалист по информационной безопасности, который будет искать уязвимости во внешнем и внутреннем контуре компании, оценивать их критичность и писать рекомендации по устранению. Ждут опыт от 3 лет, уверенное владение Nessus/Qualys/MaxPatrol или Rapid7, Kali Linux (Metasploit, Burp Suite, Nuclei), знание OWASP Top 10 и администрирование Windows/Linux с Active Directory и сетями. Плюсом будут пентест, Red Team, Bug Bounty и скрипты на PowerShell/Python. Предлагают гибкий график, удалёнку или гибрид, ДМС с первого дня, квартальные премии по KPI и корпоративные плюшки от банка; зарплата обсуждается на собеседовании.
География удалёнки не уточнена
Архитектор управления привилегированным доступом (PAM)
~1 847 100 ₸ оценка
Нужен архитектор, который спроектирует систему управления привилегированным доступом (PAM): процессы выдачи и отзыва админских прав, JIT-доступ, Break Glass, аудит действий привилегированных пользователей. Требуется 5+ лет опыта системным или корпоративным архитектором, практика с PAM-решениями и глубокое понимание Least Privilege. Работа с Windows и Linux инфраструктурой на архитектурном уровне, взаимодействие с ИБ и внутренним контролем.
География удалёнки не уточнена