368,530open jobs
9,432companies
50,439added this week
Browse all
Salary
$22k – $56k per year (Estimated)
Location
Remote/Hybrid (Moscow, Russia)
Employment
Full-Time
Overview
Company
Impact
Profile match
BI.ZONE is a digital risk management and cybersecurity company headquartered in Moscow, Russia, and founded in 2016. The firm develops a wide range of automated solutions for IT infrastructure protection, including threat intelligence, incident response, and secure network transformation. Operating as a subsidiary of Sberbank, the company serves over 900 clients globally and provides more than 30 specialized services, including cybercrime investigation and security audits.

BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее.

В нашу команду мы ищем аналитика SOC L2

Чем предстоит заниматься:

  • Проводить мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе / Threat Hunting платформе
  • Выполнять роли выделенного клиентского аналитика Центра мониторинга и реагирования на киберугрозы на площадке Заказчика
  • Проводить адаптацию сценариев выявления инцидентов в SIEM системе / Threat Hunting платформе под особенности инфраструктуры клиента
  • Фильтровать ложные срабатывания сценариев выявления инцидентов в используемой SIEM системе / Threat Hunting платформе
  • Реагировать и оповещать Заказчика об инцидентах ИБ в соответствии с установленным SLA и маршрутной картой инцидента
  • Расследовать типовые и нетиповые инциденты ИБ, подготавливать рекомендации для Заказчика по инцидентам ИБ
  • Взаимодействовать с Заказчиком по вопросам реагирования на инциденты ИБ
  • Разрабатывать план реагирования на инциденты ИБ (playbook-и)
  • Участвовать в разработке новых сценариев выявления инцидентов в SIEM / Threat Hunting платформе

Что нам важно:

  • Наличие высшего технического образования
  • Знание основ построения современных сетей и принципов работы протоколов канального, сетевого, транспортного уровней
  • Знание операционных систем Windows/Linux на уровне администратора
  • Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия
  • Понимание классификации современного вредоносного ПО
  • Опыт работы с MP SIEM
  • Опыт работы с СЗИ - IDSWAFNGFWAVEDR
  • Опыт анализа логов от различных систем, умение их правильно интерпретировать

Что нам также важно, но можем рассмотреть кандидатов и без этого:

  • Опыт программирования на Python/Go для автоматизации рутинных задач
  • Умение устанавливать контакты с другими людьми, обладать хорошими навыками общения и способностью эффективно взаимодействовать с окружающими
  • Наличие профильных сертификаций (SANS, Offensive Security, eLearnSecurity, EC-Council)

Мы предлагаем:

Защищенность Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании

Сообщества Регулярные профессиональные митапы и встречи для обмена опытом. А также сообщества по интересам: спорт, игры, книги, аниме

Гибкий график Никто не следит, когда сотрудник садится за компьютер, сколько часов проводит в офисе, как часто работает удаленно

Забота о здоровье ДМС со стоматологией c первого месяца работы в компании

Обучение Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы

Свободная атмосфера У нас на «ты», никакого дресс-кода и лишней бюрократии

Самореализация Поддержка креатива и воплощение идей. Можно профессионально расти и развивать личный бренд

Скидки на фитнес, покупки и многое другое

Скидки от BestBenefits, «Фитмост», «СберПрайм+» и других компаний-партнеров для всех сотрудников

Корпоративная жизнь Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки

Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
368,530 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Create a free account
Free forever. No card. Under a minute.

Your match

How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.

Recommended for you based on this role

Similar stack
Same company
Moscow
$117k – $258k per year (Estimated) • Equity • Remote • Full-Time • United States
C++
Java
Python
Cybersecurity
Crowdstrike
Apply
$26k – $58k per year (Estimated) • Remote • Internship
DevOps
SLI/SLO/SLA
Management
Google Workspace
Apply
$70k – $150k per year • Remote/Hybrid • Full-Time • 5+ years exp • Bachelor's Degree • Toronto
MATLAB
Python
SQL
Analytics
Tableau
Apply
$80k – $175k per year • In office • Full-Time • Toronto
Python
AI/ML
AWS Bedrock
Claude
Copilot
LLM
Prompt Engineering
RAG
Context Engineering
AI Agents
DevOps
AWS
CI/CD
Splunk
GitHub
Apply
Sr. SDET 26 min ago
$109k – $163k per year • In office • Full-Time • 3+ years exp • Bachelor's Degree • Sunnyvale
Java
Python
SQL
Java
Spring Framework
Mobile
JUnit
DevOps
CI/CD
Kubernetes
QA
Cypress
JMeter
Postman
Apply
$11k – $22k per year (Estimated) • In office • Full-Time • Moscow
Management
Confluence
Jira
Apply
$11k – $21k per year (Estimated) • In office • Full-Time • Bachelor's Degree • Moscow
DevOps
Windows Server
Cybersecurity
CyberArk
Apply
$34k – $83k per year (Estimated) • Remote • Moscow
Bash
Python
SQL
DevOps
Ansible
CI/CD
Fluentd
Grafana
Logstash
Prometheus
Rest API
SLI/SLO/SLA
VictoriaMetrics
Windows Server
Apply
$14k – $32k per year (Estimated) • Remote/Hybrid • 3+ years exp • Moscow
Python
DevOps
CI/CD
Git
GitHub Actions
GitLab CI
Jenkins
Rest API
GitHub
GitLab
QA
Playwright
Postman
Pytest
Selenium
TestRail
Apply
$19k – $42k per year (Estimated) • Remote/Hybrid • Full-Time • 3+ years exp • Bachelor's Degree • Moscow
SQL
Management
Confluence
Jira
Apply
$21k – $44k per year (Estimated) • Remote • Full-Time • 3+ years exp • Moscow
Python
SQL
Databases
ClickHouse
PostgreSQL
AI/ML
Airflow
DevOps
Amazon S3
Apply
$21k – $35k per year • In office • Moscow
Bash
Python
Databases
MySQL
PostgreSQL
DevOps
Ansible
Debian
Grafana
Proxmox VE
Ubuntu
Zabbix
Apply
$11k – $22k per year (Estimated) • In office • Full-Time • Moscow
Management
Confluence
Jira
Apply
$33k – $81k per year (Estimated) • In office • Full-Time • Moscow
Management
Confluence
Jira
Apply
$41k – $76k per year (Estimated) • In office • Full-Time • Moscow
Python
SQL
Python
pySpark
AI/ML
CatBoost
Hadoop
NLP
NumPy
Spark
DevOps
CI/CD
Apply
See all jobs
This is one of many
368,530 more open roles from verified company boards, updated every day.