Обязанности:
Security Operations Center BI.ZONE является молодым и амбициозным проектом, нацеленным на завоевание лидирующих позиций на рынке MSSP России и зарубежья. У нас сформировалась одна из сильнейших экспертных команд, способная решать задачи любой сложности и создавать лучшие продукты и услуги на рынке. Сейчас мы активно развиваем проект по построению и продвижению коммерческого SOCа и набираем команду аналитиков дежурной смены SOC, выступающей первой линией как для уже запущенных, так и для планируемых к запуску управляемых сервисов – мониторинг инцидентов кибербезопасности, проактивный поиск угроз (Threat Hunting), облачные сервисы кибербезопасности (Cloud Web Application Firewall, Cloud Email Security & Protection, Cloud DDoS Protection) Чем предстоит заниматься: Выявление и анализ инцидентов ИБ с использованием SIEM и других инструментов мониторинга Полный цикл ведения инцидентов в тикет-системе (регистрация, предоставление первичных рекомендаций, уведомление клиентов, обработка ответов клиента) Реализация исключающей логики в правилах Дополнительно участвовать в процессах автоматизации работы аналитиков Что для нас важно: Возможность работать по сменному графику 5\2 (где смены гибко чередуются с 09.00-18.00, с 16.00–01.00, с 18.00-03.00). Одна из 5-ти смен выделяется под саморазвитие 2 выходных дня можно гибко подстроить (пт-сб, сб-вс, вс-пн и тп) Аналитический склад ума Грамотная речь, умение излагать свои мысли Базовые знания сетевых технологий (cтек TCP/IP, модель OSI, DNS, DHCP) Общее понимание принципов работы основных СЗИ, таких как Антивирусное ПО, IDS/IPS, Firewall, SIEM, Proxy, Сканеры безопасности, Sandbox, Honeypots Базовые знания событий ОС Windows, Linux Понимание работы почтовых протоколов Базовые знания современных тактик и техник атакующих, основных векторов атак, способов их обнаружения (MITRE ATT&CK, Cyber Kill Chain) Дополнительным плюсом будет наличие навыков программирования Мы предлагаем: Гибкий подход к удаленке. Возможность совмещать работу из дома и в офисе Забота о здоровье. ДМС, страхование жизни, страховка для выезда за границу, консультации психолога и телемедицина, дополнительные дни отпуска Ипотечные программы. Субсидия ипотеки от Сбера Обучение. Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы Корпоративный спорт. Спортивные зоны в офисе и скидки на фитнеc Современная техника. Техника на базе macOS, Windows Work-life balance. Классные корпоративы и поддержка мероприятий по интересам сотрудников Бесплатная подписка на СберПрайм+. Доступ к фильмам и музыке, бесплатная доставка из кафе и супермаркетов, а также другие предложения от сервисов экосистемы Сбера Свободная атмосфера. Никакого дресс-кода и лишней бюрократии Предусмотренные законодательством гарантии. Льготы для сотрудников BI.ZONE, как аккредитованной IT-компании Аналитик BI (Security Operations Center)
Договорная
Москва. Станции метро: Бауманская, Комсомольская, Красносельская
Т1
Security Operations Center Analyst в финтех
Договорная
Москва. Станции метро: Бауманская, Комсомольская, Красносельская
Журавлев Александр Сергеевич
Middle Development Operations Security Advocate
Договорная
Москва. Станции метро: Бауманская, Комсомольская, Красносельская
ИК СИБИНТЕК
Инженер по сопровождению (Security Operation Center)
Договорная
Москва. Станции метро: Бауманская, Комсомольская, Красносельская
СБЕР
Руководитель группы Security Operation Center (SOC)
Договорная
Москва. Станции метро: Бауманская, Комсомольская, Красносельская
Росгосстрах
Chief information security officer Robotics Center
Договорная
Москва. Станции метро: Бауманская, Комсомольская, Красносельская
СБЕР