Аналитик SOC

СберКорус

  • Санкт-Петербург
  • Постоянная работа
  • Полная занятость
  • 22 д. назад
СберКорус это:
Десятки удаленных команд и три офиса - в Москве, Санкт-Петербурге и Туле.
Более 3-х миллионов пользователей имеют доступ к нашим продуктам.
Входим в Группу Сбера и предоставляем все соответствующие бонусы.Наша миссия - создавать удобный цифровой мир для роста бизнеса.Чем предстоит заниматься:
  • Аналитическая работа по улучшению существующих процессов и методов реагирования на инциденты ИБ (оптимизация существующих сценариев реагирования);
  • Проведение детального анализа инцидентов, выявленных на уровне L2-L3, для определения их причин, масштабов и последствий;
  • Использование различных инструментов и методов для расследования инцидентов, включая анализ сетевого трафика, логов и других данных;
  • Создание и обновление процессов и процедур реагирования на инциденты на основе анализа предыдущих инцидентов и угроз;
  • Участие в разработке стратегий защиты от новых угроз;
  • Участие в тестах на проникновение, оценках уязвимостей и других мероприятиях по тестированию безопасности;
  • Анализ реализованных SecOps практик на их достаточность применительно к инфраструктуре Компании;
  • Разработка правил корреляции, подключение различных типов источников, разработка парсеров и нормализаторов;
  • Обработка и эскалация сложных инцидентов на специализированные команды, если требуется глубокая экспертиза.
Идеальный кандидат для нас:
  • С опытом работы в SOC, включая опыт работы с SIEM, EDR, Sandbox, NTA/NDR, IRP/SOAR, IPS/IDS;
  • Обладающий навыками программирования, написания скриптов для автоматизации задач на языках: Python, PowerShell, Bash;
  • Умеющий писать правила корреляции, есть базовые знания;
  • Знающий методологий реагирования на инциденты (например, NIST, SANS).
Будет плюсом:Наличие сертификатов CompTIA Security+, CEH (Certified Ethical Hacker).Мы предлагаем:
  • Работу в аккредитованной ИТ компании (актуально для всех действующих владельцев IT-ипотеки);
  • График работы 5/2, возможен гибрид + корпоративная техника - работай удобно, офис БЦ Сенатор - наб. Обводного канала, д.60;
  • Заботу о здоровье: у нас есть ДМС и специальные условия для страхования семьи, стоматологии и ведения беременности;
  • Программу адаптации: с первого дня работы простыми словами узнаешь о компании, коллегах, и что от тебя ждут в ближайшие три месяца;
  • IT отсрочку от срочной службы;
  • Скидки на продукты и услуги системы СБЕР.
Почему у нас классно работать:
  • Большие планы: мы растем и развиваем все наши продукты в вертикали Группы Сбера, чтобы стать лидерами российского электронного документооборота;
  • Большинство HR-процессов автоматизировано через КЭДО - все оперативно и просто;
  • Непрерывные улучшения: используем новые идеи, методы и технологии. Адаптируем их под наши процессы;
  • Развитие: у нас есть корпоративный портал для обучения - изучай онлайн то, что тебе нравится;
  • Есть возможность расти внутри структуры текущей команды, или в других подразделениях.

Хабр Карьера

Похожие вакансии

  • Аналитик SOC L1

    • Санкт-Петербург
    Привет! ITGLOBAL.COM.Security является экспертом в сфере информационной безопасности. Мы предоставляем широкий спектр услуг: проведение аудитов информационной безопасности, оцено…
    • 2 д. назад
  • Ведущий инженер энергетик (аналитик по энергопотреблению производства)

    Балтика

    • Санкт-Петербург
    Компания «Балтика» - один из крупнейших производителей пива, экспортер и лидер рынка энергетиков и безалкогольного пива в России. Компания управляет 8 заводами и имеет более 700 ро…
    • 1 д. назад
  • Ведущий системный аналитик

    Альфа-Банк

    • Санкт-Петербург
    Чем предстоит заниматься Работа в команде разработки функционала по кредитованию физических лиц Анализ требований, проведение аналитики по функционалу, связанному с проведение …
    • 2 д. назад
    • Быстрый отклик