Перейти к содержимому
Честный Знак
Ч
Честный Знак
Москва
активна · проверена 50 минут назад

Специалист по мониторингу и реагированию на инциденты ИБ (SOC)

Ищем опытного специалиста по информационной безопасности для работы в SOC высоконагруженной платформы. Вы будете заниматься мониторингом и расследованием инцидентов, разработкой правил корреляции и поиском скрытых угроз. Требуется опыт от 3 лет, знание SIEM и СЗИ, а также английского языка. Предлагают удаленную работу, ДМС и возможности для развития.

senior удалённо ~959 026 ₸
Языки: English · Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 24 похожих вакансий за 90 дней.

оценка p25–p75
663 072 – 2 732 620 ₸
медиана: 959 026 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

О компании: Мы создаем единую систему цифровой маркировки и прослеживания товаров в России и странах ЕАЭС. Наша система позволяет снизить уровень контрафакта и гарантировать подлинность товаров, производимых в стране или ввозимых в нее. Честный Знак - одна из самых высоконагруженных платформ, которой нет аналогов: — микросервисная архитектура на Kubernetes с Istio в нашей собственной инфраструктуре; — петабайты живых данных, с которыми круглосуточно работают наши сервисы и клиенты через API; — миллиарды транзакций в день и десятки тысяч запросов в секунду; — аналитика в реальном времени на потоках событий и масштабная батчевая аналитика по ночам; — мобильное приложение с 27+ миллионов установок; — десятки релизов в продакшн каждый день, feature flags, инфраструктура как код. Под капотом — Kafka, Cassandra, Spark, Airflow, Iceberg, ClickHouse, GitLab CI/CD, Helm, Prometheus, Grafana. Мы не боимся сложных задач и запускаем в продакшн смелые инженерные идеи!

  • Мониторинг и управление событиями и инцидентами ИБ в SIEM;
  • Мониторинг, приоритизация и классификация событий и инцидентов ИБ;
  • Расследование типовых и нетиповых инцидентов ИБ, подготовка рекомендаций для других департаментов по инцидентам ИБ;
  • Ставить задачи на сбор логов для выявления инцидентов в SIEM системе;
  • Написание и актуализация правил корреляции и нормализации;
  • Участие в разработке новых сценариев выявления инцидентов в SIEM;
  • Проведение регулярного поиска скрытых угроз, выполнение ретроспективных проверок, анализ новых IOC и TTP, исследование новых техник атак, поиск следов компрометации в инфраструктуре.
  • От успешного кандидата мы ожидаем:
  • Релевантный опыт работы от 3-х лет;
  • Высшее техническое образование;
  • Знание законодательства РФ в сфере информационной безопасности;
  • Понимание принципов функционирования и процессов ОС семейств Windows и Unix (как серверных, так и пользовательских);
  • Знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия;
  • Опыт работы с SIEM системами;
  • Опыт работы с СЗИ – IDS/WAF/NGFW/AV/EDR;
  • Практический опыт проведения Threat Hunting, умение работать с IOC, TTP и поведенческими индикаторами, опыт проведения ретроспективных проверок, опыт поиска неизвестных угроз;
  • Опыт анализа логов от различных систем, умение их правильно интерпретировать;
  • Опыт работы по направлению мониторинга ИБ, либо расследования инцидентов ИБ;
  • Опыт программирования на любом языке;
  • Наличие профильных сертификаций и повышений квалификации в области ИБ;
  • Опыт выявления и эксплуатации уязвимостей в различных системах;
  • Представление о Threat Intelligence/Threat Hunting;
  • Знание английского языка.
  • Почему именно мы: Возможности для развития
  • Участие в митапах и конференциях: делимся знаниями и учимся у других.
  • Внутренние корпоративные тренинги.
  • Buddy-поддержка: путеводитель в корпоративную жизнь компании.
  • Заботимся о сотрудниках
  • Здоровье: ДМС (включая стоматологию) после испытательного срока, компенсация больничных до оклада (10 рабочих дней в год), полис путешественника, корпоративные психологи.
  • Материальная помощь в сложных жизненных ситуациях.
  • Кафетерий льгот: не только на спорт и обучение, но и ИТ-сервисы, расширение ДМС для семьи.
  • Удобство и комфорт
  • Оформление по ТК РФ в аккредитованной ИТ-компании.
  • Работай удаленно из любой точки России, в гибридном формате или из офиса в центре Москвы/Петербурга (рядом с метро).
  • Гибкое начало рабочего дня.
  • Выдаем рабочую технику: ноутбук, монитор, гарнитура — всё для продуктивной работы.
  • Жизнь в компании
  • Открытая культура общения.
  • Спорт: футбол, волейбол, йога — вариантов много, выбирай или создай свое комьюнити!
  • Воркшопы, праздники для детей, книжный клуб — скучно не будет.
  • Стильный мерч, который хочется носить.
  • Реферальная программа: приводи друзей и получай бонусы.
  • Если ты хочешь расти профессионально, работать с классными людьми и при этом чувствовать заботу — ждем в нашей команде!
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Честный Знак

9 активных вакансий в компании

2 нед. назад

Ведущий системный администратор Linux (РЭД ОС, Astra Linux, Alt Linux)

~1 604 680 ₸ оценка

Инфраструктурный инженер для поддержки и развития виртуальной инфраструктуры системы цифровой маркировки. Нужен опыт с Linux, Proxmox, автоматизацией (Salt, Ansible, Python) и мониторингом. Предлагают удаленную или гибридную работу, официальное оформление и ДМС.

Linux Proxmox KVM +9
middle удал. hh
2 нед. назад

Администратор баз данных (MongoDB/ScyllaDB)

~1 604 680 ₸ оценка

Администрирование высоконагруженных баз данных MongoDB и ScyllaDB в крупной системе цифровой маркировки. Требуется опыт работы с этими БД от 1 года, знание Linux, Ansible, мониторинга. Предлагают удаленную работу, ДМС, обучение и участие в конференциях.

MongoDB ScyllaDB Cassandra +7
middle удал. hc
2 нед. назад

Администратор баз данных (MongoDB/ScyllaDB)

~1 604 680 ₸ оценка

Ищем администратора баз данных для работы с высоконагруженными MongoDB и ScyllaDB в крупной системе цифровой маркировки. Нужен опыт администрирования этих БД от года, знание Linux и Ansible. Предлагают удалённую работу, ДМС и возможности для развития.

MongoDB ScyllaDB Cassandra +7
middle удал. hh
3 нед. назад

Разработчик Big Data (Spark/Hadoop)

~2 842 576 ₸ оценка

Ищем опытного разработчика Big Data для развития озера данных в высоконагруженной системе маркировки товаров. Нужен уверенный опыт работы со Spark, Hadoop, SQL и Scala/Python, а также понимание DevOps. Предлагают удаленную работу, гибкий график, ДМС и возможности для профессионального роста.

Spark Hadoop Scala +8
senior удал. hh

Похожие вакансии

6 вакансий
PT SWARM
P
PT SWARM
15 ч. назад

Аналитик защищенности (реверс-инжиниринг)

~959 026 ₸ оценка

Ищем опытного специалиста по анализу защищенности и реверс-инжинирингу для команды PT SWARM. Нужно искать уязвимости в устройствах и ПО, анализировать код и прошивки, разбирать протоколы. Требуется глубокое знание ассемблера, IDA Pro/Ghidra и опыт реверса. Предлагают гибридный формат, ДМС, обучение и компенсацию спорта и английского.

offensive security penetration testing reverse engineering +9
senior удал. hh
K
Kyivstar.Tech
16 ч. назад

Security Operations Specialist (SOC)

Приєднуйтесь до команди Security Operations у Kyivstar.Tech — будете аналізувати та розслідувати інциденти безпеки, розвивати SIEM-правила та playbooks. Потрібен досвід 3+ років у кібербезпеці та робота з SIEM-системами. Пропонують гнучкий формат (офіс або ремоут), бонуси, навчання та страхування.

SOC SIEM Incident Response +13
senior удал. dou
М
МХП
1 д. назад

Фахівець з інформаційної безпеки

Міжнародна компанія МХП шукає фахівця з інформаційної безпеки. Робота передбачає проєктування захищеної ІТ-архітектури, проведення пентестів та аналізу вразливостей, розробку політик ІБ. Потрібен досвід 3-5+ років, знання ISO 27001, NIST, OWASP, Azure, SIEM. Компанія пропонує повний соцпакет, медичне страхування, житло та можливості розвитку.

інформаційна безпека кібербезпека Azure +10
senior удал. dou
Рунити
Р
Рунити
1 д. назад

Ведущий специалист по анализу защищенности

~959 026 ₸ оценка

Компания-лидер рынка ищет ведущего специалиста по анализу защищенности для проведения пентестов инфраструктуры, веб-приложений и API, а также моделирования действий нарушителя. Требуется опыт от 2-3 лет в ИБ и пентестах, знание Windows/Linux, k8s, веб-технологий. Предлагают удаленную работу, ДМС, обучение и развитие личного бренда.

пентест анализ защищенности Red Team +6
senior удал. hh
ДОМ.РФ
Д
ДОМ.РФ
1 д. назад

Специалист по сетевой безопасности

~959 026 ₸ оценка

Вакансия специалиста по сетевой безопасности в крупной организации. Вы будете развивать систему сетевой защиты, проектировать архитектуры, управлять политиками безопасности и внедрять средства защиты. Требуется опыт от 3 лет в сетевой безопасности, знание сетевых протоколов и оборудования (CheckPoint, Huawei, Cisco), а также понимание современных подходов, таких как zero trust и сегментация.

сетевая безопасность NGFW IDS/IPS +8
senior удал. hh
МТС Банк
М
МТС Банк
1 д. назад

Инженер защиты веб-приложений

~959 026 ₸ оценка

Инженер по защите веб-приложений в МТС Банке: будет обеспечивать кибербезопасность компании, разрабатывать и эксплуатировать системы защиты, мониторить угрозы и реагировать на инциденты. Требуется опыт в ИБ от 3 лет, знание WAF, Linux, сетевых технологий и GitLab. Предлагается работа в команде, развивающей цифровые финансовые сервисы.

WAF Application Firewall Linux +12
senior удал. hh