Сотрудник отдела реагирования на инциденты ИБ (SOC, 2 линия)
VK — технологии, которые объединяют
Мы помогаем людям объединяться для того, что для них действительно важно. С нами ты будешь создавать и развивать сервисы для миллионов пользователей, которые помогают общаться, работать, учиться, решать бытовые задачи и развлекаться. Для нас важно делать технологии доступными для каждого и постоянно совершенствовать наши продукты.
Наша команда — это профессионалы из разных сфер, которые умеют реализовывать необычные и сложные идеи и задачи. Обмениваясь опытом, мы создаём новые идеи и достигаем большего.
Если ты любишь решать сложные задачи, экспериментировать и создавать продукты для миллионов пользователей — присоединяйся, чтобы вместе развивать интернет и определять его будущее.
Мы активно расширяем департамент информационной безопасности и прямо сейчас ищем инженера 2-й линии SOC.
Задачи
- обработка сообщений о потенциальных инцидентах ИБ;
- расследование инцидентов ИБ;
- разработка и оптимизация правил выявления инцидентов ИБ в SIEM;
- разработка процедур реагирования на инциденты ИБ для 1-й линии;
- подготовка аналитических справок по инцидентам ИБ.
Требования
- опыт работы с SOAR и SIEM (желательно ELK) системами;
- хорошее знание операционных систем Windows и Linux;
- знание механизмов защиты (как встроенных, так и наложенных) ОС, сервисов, сетей;
- умение моделировать атаки на информационные системы, понимание методов их выявления;
- умение общаться с людьми, аргументированно доносить свою точку зрения.
Будет плюсом
- навыки работы со скриптовыми языками программирования для понимания и разбора скриптов (bash/python/powershell).
Мы предлагаем
Формат работы
Уровень
График работы

Информационная безопасность
Команда информационной безопасности осуществляет комплексную защиту инфраструктуры и сервисов экосистемы VK, обеспечивая круглосуточный мониторинг угроз, поиск и устранение уязвимостей, а также программу защиты пользователей и их данных VK Protect.
В блок «Информационная безопасность» входит 5 департаментов — защита инфраструктуры, защита клиентов, методология ИБ, управление проектами и защита приложений. Команда информационной безопасности постоянно развивает технологии по защите сервисов и пользователей VK, внедряя и совершенствуя новейшие практики.