Наша распределенная команда Dev насчитывает более 800 специалистов и разрабатывает собственные продукты с 2012 года – рекламные платформы, игры, мобильные развлекательные приложения и финтех-продукты.
У нас проектно-ориентированный подход, матричная структура с привязкой специалистов к одному проекту, но при этом мы работаем командой. В работе мы применяем SCRUM, Agile.
Сейчас мы в поисках SOC аналитиков различного уровня (начиная от junior до senior).
Обязанности:
- Мониторинг событий безопасности через SIEM.
- Выявление и анализ подозрительной активности в сети, системах и приложениях.
- Классификация и приоритизация инцидентов, подготовка отчетов для руководства.
- Реагирование на инциденты: блокировка угроз, взаимодействие с инженерами для устранения.
- Поддержка и настройка правил корреляции в SIEM для повышения точности детекции.
- Ведение документации и трекинг инцидентов в системе управления инцидентами.
- Участие в тестировании и внедрении средств защиты, мониторинга и улучшении процессов SOC.
Требования:
- Практический опыт работы с SIEM, EDR, сетевыми и системными логами.
- Знание основных протоколов сети (TCP/IP, HTTP/S, DNS, LDAP, SMB и др.).
- Понимание векторов атак (Malware, Phishing, APT, DDoS, Insider Threats, Web-Atacks ) - Обязательно.
- Умение работать с Windows, Linux, MacOS и облачными платформами.
- Навыки расследования инцидентов, анализа логов и корреляции событий.
- Английский — техническое чтение и понимание документации.
Будет плюсом:
- Опыт работы с Threat Intelligence и автоматизацией процессов SOC.
- Опыт участия в Purple Team-активностях.
Условия:
-
Несколько вариантов оформления и способов выплат;
-
Full remote или гибридный офис, работа из любой страны с удобным часовым поясом;
-
Гибкий график - лояльное начало дня с 9.00 до 11.00 по МСК, 8 часов рабочий день;
- Возможность выбрать привычное оборудование с доставкой на дом;
-
Performance review и непрерывное обучение: у нас есть внутренняя Академия, а также много партнёрских программ, которые поделятся знаниям не только в профессиональной сфере, но и поддержат твои хобби;
-
Развитая культура коммуникаций: турниры онлайн и оффлайн, тех комьюнити, митапы, co-working дни, встречи и пати на летней веранде, тимбилдинги;
-
Офис с панорамой на Москву-реку и летняя веранда с гамаками и пиццей для тех, кто работает в Москве и локальные тимбилдинги в других городах и странах для удаленщиков.