← К каталогу
DA

DatsTeam

SOC Analyst

УдалённоУровень не указанМосква, Россия1 ч назад
СИГНАЛ JOBRADAR75/100Нормальный сигнал актуальности
ПАСПОРТ ВАКАНСИИ

Что JobRadar наблюдает сейчас

Балл строится только на фактах из источников: свежести подтверждения, возрасте записи и происхождении вакансии. Это не гарантия найма и не оценка работодателя.

Последнее подтверждение26 мин. назад
Впервые замечена1 ч назад
Активные источники1 источник
ПроисхождениеПубличный источник
О ВАКАНСИИ

Описание вакансии

Наша распределенная команда Dev насчитывает более 800 специалистов и разрабатывает собственные продукты с 2012 года – рекламные платформы, игры, мобильные развлекательные приложения и финтех-продукты.

У нас проектно-ориентированный подход, матричная структура с привязкой специалистов к одному проекту, но при этом мы работаем командой. В работе мы применяем SCRUM, Agile.

Сейчас мы в поисках SOC аналитиков различного уровня (начиная от junior до senior).

Обязанности:

  • Мониторинг событий безопасности через SIEM.
  • Выявление и анализ подозрительной активности в сети, системах и приложениях.
  • Классификация и приоритизация инцидентов, подготовка отчетов для руководства.
  • Реагирование на инциденты: блокировка угроз, взаимодействие с инженерами для устранения.
  • Поддержка и настройка правил корреляции в SIEM для повышения точности детекции.
  • Ведение документации и трекинг инцидентов в системе управления инцидентами.
  • Участие в тестировании и внедрении средств защиты, мониторинга и улучшении процессов SOC.

Требования:

  • Практический опыт работы с SIEM, EDR, сетевыми и системными логами.
  • Знание основных протоколов сети (TCP/IP, HTTP/S, DNS, LDAP, SMB и др.).
  • Понимание векторов атак (Malware, Phishing, APT, DDoS, Insider Threats, Web-Atacks ) - Обязательно.
  • Умение работать с Windows, Linux, MacOS и облачными платформами.
  • Навыки расследования инцидентов, анализа логов и корреляции событий.
  • Английский — техническое чтение и понимание документации.

Будет плюсом:

  • Опыт работы с Threat Intelligence и автоматизацией процессов SOC.
  • Опыт участия в Purple Team-активностях.

Условия:

  • Несколько вариантов оформления и способов выплат;
  • Full remote или гибридный офис, работа из любой страны с удобным часовым поясом;
  • Гибкий график - лояльное начало дня с 9.00 до 11.00 по МСК, 8 часов рабочий день;
  • Возможность выбрать привычное оборудование с доставкой на дом;
  • Performance review и непрерывное обучение: у нас есть внутренняя Академия…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU