Аналитик SOC L3 в Информационная безопасность, Москва
Команда информационной безопасности осуществляет комплексную защиту инфраструктуры и сервисов экосистемы VK, обеспечивая круглосуточный мониторинг угроз, поиск и устранение уязвимостей. Мы активно расширяем департамент информационной безопасности и прямо сейчас усиливаем команду SOC.
Задачи
- Разработка и оптимизация правил детектирования угроз;
- проактивный поиск и анализ угроз ИБ (threat hunting);
- анализ и исследование актуальных киберугроз, техник и тактик злоумышленников (Threat intelligence);
- помощь в реагировании на инциденты, при эскалациях на L3;
- участие в других процессах в качестве аналитика L3 (purple teaming, анализ данных, тестирование релевантных продуктов и так далее).
Требования
- Практический опыт и навыки по анализу и реагированию на инциденты ИБ, опыт работы в SOC;
- практический опыт разработки и оптимизации детектирующей логики;
- глубокие знания по администрированию и принципам работы ОС (Windows/Linux/MacOs);
- хорошие знания текущего ландшафта угроз, актуальных техник и тактик злоумышленников, а также методов их детектирования.
Будет плюсом
- Опыт работы с ELK, Kasperksy KUMA;
- навыки работы с Git;
- сертификация Offensive Security / GIAC.
Мы предлагаем
Гибкий график работы
Бонусы и скидки от партнеров
Офис в центре города
ДМС
Профессиональная команда
Бонусы от партнеров
Интересные задачи
Формат работы
офисный
комбинированный
дистанционный
Уровень
senior
График работы
полный
Информационная безопасность
Мы защищаем данные пользователей, продукты, сети и серверы. Создаём сервисы безопасности для пользователей, а внутри команды — обучаем правилам ИБ и развиваем киберкультуру.
Мы предлагаем
Гибкий график работы
Бонусы и скидки от партнеров
Офис в центре города
ДМС
Профессиональная команда
Бонусы от партнеров
Интересные задачи
Похожие вакансии
Специалист по кибербезопасности (аналитик информационной безопасности)
VK ID
Москва, гибкий
Инженер по ИБ инфраструктуры
Информационная безопасность
Москва, гибкий
Offensive Application Security Engineer
Информационная безопасность
Москва, гибкий
Специалист по информационной безопасности (AppWebSec)
RuStore
Москва, гибкий
Инженер по информационной безопасности (AppSec)
Информационная безопасность
Москва, гибкий
Product Security
Информационная безопасность
Москва, гибкий
Комплаенс-менеджер
Информационная безопасность
Москва, гибкий