Специалист по информационной безопасности (SOC)
Ищем специалиста по информационной безопасности для работы в SOC. Нужно расследовать инциденты, разрабатывать правила детектирования угроз и интегрировать новые инструменты мониторинга. Предлагаем конкурентную зарплату, ДМС и оплату обучения.
Зарплата не указана — оценили по рынку
На основе 35 похожих вакансий за 90 дней.
Что предстоит делать
Сейчас у нас: • 18 млн уникальных пользователей в месяц • 8 000 предложений от банков и страховых компании • 140 000 отзывов о банках и страховых компаниях • более 7000 оформленных страховок в день • каждый 10 полис ОСАГО в России куплен на Сравни
- Проведение расследований, проактивный поиск и анализ угроз ИБ;
- Разработка, тестирование и внедрение новых корреляционных правил и сценариев детектирования угроз (в том числе на основе MITRE ATT&CK);
- Поиск, оценка и интеграция новых Opensource-инструментов для расширения возможностей мониторинга (визуализация, анализ угроз, управление уязвимостями);
- Настройка сбора и нормализации логов с новых источников (облачные среды, сетевые устройства, приложения).
Что ждём от вас
- Знания современных тактик и техник атакующих, основных векторов атак, способов их обнаружения;
- Глубокое понимание принципов работы SOC и жизненного цикла инцидентов информационной безопасности;
- Опыт построения и оптимизации процессов мониторинга: от сбора логов до реагирования на инциденты;
- Практический опыт расследования инцидентов информационной безопасности.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Application Security Engineer
~2 227 500 ₸ оценка
Ищем инженера по безопасности приложений для крупного мессенджера. Нужно внедрять процессы безопасной разработки, проводить пентесты и код-ревью, работать с SAST/DAST. Требуется опыт от 2 лет и знание OWASP Top 10.
Application Security Engineer
~2 227 500 ₸ оценка
Присоединяйтесь к команде безопасности VK: будете анализировать защищённость веб-сервисов, проводить security review, моделировать угрозы и помогать разработчикам внедрять безопасность на всех этапах. Нужен опыт от 2 лет в Application Security и знание методов анализа. Предлагают работу в крупной IT-экосистеме с возможностью влиять на безопасность продуктов.
Аналитик ИБ (SOC L2, SIEM)
~2 227 500 ₸ оценка
Вакансия аналитика информационной безопасности в SOC (2 линия). Требуется опыт с SIEM, Positive Technologies, EDR, администрированием Windows/Linux, SQL, Docker и Git. Предлагают удаленную работу, график 5/2 и белую зарплату.
Аналитик информационной безопасности
~2 227 500 ₸ оценка
Аналитик ИБ в Positive Technologies будет развивать новый продукт «Киберпогода»: оценивать источники данных, писать методологии и формализовать требования для разработчиков. Нужны глубокие знания в ИТ и ИБ, понимание Kill Chain, MITRE ATT&CK и OWASP Top 10. Компания предлагает гибридный график, обучение, ДМС и 28 дней отпуска.
Application Security инженер
~2 227 500 ₸ оценка
Ищем специалиста по безопасности веб-приложений: будет искать уязвимости, проводить пентесты, настраивать инструменты DevSecOps и помогать клиентам устранять проблемы. Нужны сертификаты в ИБ, опыт с Burp Suite и OWASP ZAP, знание веб-технологий и программирование на двух языках. Предлагают гибкий график, ДМС и работу в профессиональной команде.
Аналитик Threat Intelligence
~2 227 500 ₸ оценка
Аналитик киберразведки в Positive Technologies: собирать и анализировать данные об угрозах, исследовать хакерские группировки, работать с IOC и TTP. Требуются знания MITRE ATT&CK, опыт с TI-инструментами и Python/Bash. Предлагают гибридный формат, обучение и соцпакет.