Overview
Company
Profile match
Impact
Conditions
Benefits
Hiring process
Similar jobs
От корпорации до стартапа, мы помогаем организациям по всему миру безопасно развивать бизнес в цифровую эпоху

Навыки: Администрирование Windows, Администрирование Linux, SIEM, NGFW. Квалификация: Senior. Специализации: Аналитик SOC.

BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.

В нашу команду мы ищем аналитика SOC L2

Чем предстоит заниматься:

  • Проводить мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе / Threat Hunting платформе
  • Выполнять роли выделенного клиентского аналитика Центра мониторинга и реагирования на киберугрозы на площадке Заказчика
  • Проводить адаптацию сценариев выявления инцидентов в SIEM системе / Threat Hunting платформе под особенности инфраструктуры клиента
  • Фильтровать ложные срабатывания сценариев выявления инцидентов в используемой SIEM системе / Threat Hunting платформе
  • Реагировать и оповещать Заказчика об инцидентах ИБ в соответствии с установленным SLA и маршрутной картой инцидента
  • Расследовать типовые и нетиповые инциденты ИБ, подготавливать рекомендации для Заказчика по инцидентам ИБ
  • Взаимодействовать с Заказчиком по вопросам реагирования на инциденты ИБ
  • Разрабатывать план реагирования на инциденты ИБ (playbook-и)
  • Участвовать в разработке новых сценариев выявления инцидентов в SIEM / Threat Hunting платформе

Что нам важно:

  • Наличие высшего технического образования
  • Знание основ построения современных сетей и принципов работы протоколов канального, сетевого, транспортного уровней
  • Знание операционных систем Windows/Linux на уровне администратора
  • Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия
  • Понимание классификации современного вредоносного ПО
  • Опыт работы с MP SIEM
  • Опыт работы с СЗИ - IDSWAFNGFWAVEDR
  • Опыт анализа логов от различных систем, умение их правильно интерпретировать

Что нам также важно, но можем рассмотреть кандидатов и без этого:

  • Опыт программирования на Python/Go для автоматизации рутинных задач
  • Умение устанавливать контакты с другими людьми, обладать хорошими навыками общения и способностью эффективно взаимодействовать с окружающими
  • Наличие профильных сертификаций (SANS, Offensive Security, eLearnSecurity, EC-Council)

Мы предлагаем:

Защищенность Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании

Сообщества Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме

Гибкий график Никто не следит, когда сотрудник садится за компьютер, сколько часов проводит в офисе, как часто работает удаленно

Забота о здоровье ДМС со стоматологией c первого месяца работы в компании

Обучение Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы

Свободная атмосфера У нас на «ты», никакого дресс-кода и лишней бюрократии

Самореализация Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд

Скидки на фитнес, покупки и многое другое

Скидки от BestBenefits, «Фитмост», «СберПрайм+» и других компаний-партнеров для всех сотрудников

Корпоративная жизнь Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки

Recommended for you based on this role

Similar stack
Same company
In your city
In office • Bachelor's Degree • Moscow
PowerShell
SQL
Databases
ElasticSearch
PostgreSQL
DevOps
Ansible
Hyper-V
Kibana
Logstash
Proxmox VE
VMWare
Windows Server
ZooKeeper
Cybersecurity
Wireshark
Apply
Remote • Full-Time • Bachelor's Degree • Moscow
Python
Databases
Milvus
Pinecone
Qdrant
Weaviate
AI/ML
DeepEval
Fine-tuning
Function Calling
LangChain
LangGraph
LlamaIndex
LLM
LoRA
NLP
PEFT
Phidata
Prompt Engineering
QLoRA
vLLM
Transformers
DevOps
Docker
Git
Cybersecurity
MITRE ATT&CK
OWASP Top 10
Chips/EDA
PoC Library
Apply
Remote • Full-Time • Moscow
DevOps
SLI/SLO/SLA
Management
Jira
Apply
Remote • Full-Time • Bachelor's Degree • Moscow
Python
Databases
PostgreSQL
DevOps
Ansible
CentOS Stream
CI/CD
Docker
Grafana
Kubernetes
Prometheus
Terraform
Zabbix
Cybersecurity
HashiCorp Vault
Keycloak
Cryptography
Vault
Management
Confluence
Jira
Apply
DevOps-инженер 1 month ago
Remote • Full-Time • Bachelor's Degree • Moscow
Databases
PostgreSQL
DevOps
Ansible
CI/CD
Consul
Docker
etcd
GitLab CI
Grafana
Helm
JFrog Artifactory
Kubernetes
Nginx
Packer
Terraform
Ubuntu
VictoriaMetrics
VMWare
Cybersecurity
Keycloak
SonarQube
Cryptography
Vault
Apply
Career impact
Discover how this job can transform your career
Get a personal career forecast for this job - salary uplift, next-level role, skill boost and a 3-year financial impact, all calculated from your profile.
Personal salary uplift vs. your current pay
Your 3-year career trajectory
Skills you will level up in this role
3-year financial impact in dollars
Create free account
Free forever • Less than a minute • No credit card

Work setup

Location
Moscow
Remote work
Remote (Russia)
Employment
Full-Time