368,634open jobs
9,437companies
50,578added this week
Browse all
Salary
$15k – $37k per year (Estimated)
Location
Remote/Hybrid (Moscow, Russia)
Seniority
Junior · 1+ year exp
Overview
Company
Impact
Profile match
Olimpik is a Russian company that operates sports training and educational programs primarily for children and teenagers. It organizes football and other sports schools camps and events aimed at developing athletic skills and encouraging regular physical activity.

Новый «Олимпийский» - самый амбициозный, современный, технологичный многофункциональный комплекс России и Европы.

Скоро «Олимпийский» откроет свои двери для посетителей и станет уникальной точкой притяжения, объединяющей спорт, здоровье, музыку, культуру, семейный досуг, развлечения, шопинг и качественные сервисы.

Присоединяйтесь к команде первоклассных специалистов и станьте частью культовой истории одного из лучших и современных инфраструктурных объектов страны!

Обязанности:

  • Анализ и расследование событий информационной безопасности;
  • обработка инцидентов, переданных от аналитиков L1;
  • анализ событий MaxPatrol SIEM, PT EDR и других средств защиты;
  • проверка срабатываний детектирующих правил;
  • анализ ложных и подтверждённых срабатываний;
  • определение характера подозрительной активности;
  • проведение первичного расследования действий пользователя и нарушителя;
  • анализ событий Windows, Linux, сетевого оборудования и прикладных систем;
  • проведение ретроспективного поиска связанных событий;
  • определение затронутых активов и пользователей;
  • сбор технических данных для расследования;
  • классификация и приоритизация инцидентов;
  • передача сложных инцидентов на уровень L3;
  • подготовка рекомендаций по локализации инцидентов;
  • участие в совершенствовании правил обнаружения;
  • подготовка предложений по снижению количества ложных срабатываний;
  • ведение карточек инцидентов и отчётности.
  • выполнение процедур реагирования по утверждённым playbook и runbook;
Требования:
  • Опыт работы в SOC, мониторинге или информационной безопасности от 1-2 лет;
  • практический опыт работы с SIEM;
  • понимание принципов работы EDR;
  • хорошее знание Windows и базовое знание Linux;
  • знание основ TCP/IP, DNS, HTTP/HTTPS;
  • понимание работы Active Directory;
  • знание основных типов событий Windows;
  • понимание основных техник атак;
  • знание MITRE ATT&CK на уровне практического применения;
  • умение анализировать временную последовательность событий;
  • умение работать с большими объёмами журналов;
  • умение отличать ложные срабатывания от реальных инцидентов;
  • умение работать по playbook и runbook;
  • навыки PowerShell, Python или Bash будут преимуществом;
  • грамотная письменная коммуникация и умение документировать результаты расследования.

Будет плюсом

  • Опыт работы с MaxPatrol SIEM;
  • опыт работы с PT EDR и PT Sandbox;
  • опыт расследования атак на Windows/Active Directory;
  • знакомство с Sysmon и AuditD;
  • опыт Threat Hunting;
  • знание NIST SP 800-61, NIST CSF и CIS Controls;
  • понимание принципов сетевой безопасности;
  • опыт анализа сетевых и веб-атак;
  • опыт разработки и корректировки правил корреляции.
Условия:
  • Обучение работе с MaxPatrol SIEM и средствами защиты;
  • возможность развиваться в направлении SOC L3, Threat Hunting и расследования инцидентов;
  • участие в расследовании реальных инцидентов информационной безопасности;
  • постепенное расширение зоны ответственности от анализа событий к самостоятельному расследованию инцидентов;
  • трудоустройство в аккредитованную ИТ компанию;
  • гибкий график, возможен гибрид (с посещением офиса 2-3 дня в неделю);
  • официальное трудоустройство по трудовому договору и «белая» заработная плата;
  • уровень дохода обсуждается на собеседовании;
  • корпоративное питание, бесплатная парковка для сотрудников;
  • комфортный офис в центре Москвы, в шаговой доступности от метро.
Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
368,634 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Create a free account
Free forever. No card. Under a minute.

Your match

How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.

Recommended for you based on this role

Similar stack
Same company
Moscow
Remote/Hybrid • 7+ years exp • Bachelor's Degree
C#
JavaScript
Python
SQL
TypeScript
C#
ASP.NET Core
Blazor
Dapper
Databases
Oracle
Frontend
Angular
Bootstrap
JQuery
Vue.js
DevOps
AWS
Azure
Azure DevOps
CI/CD
Git
Apply
$26k – $90k per year (Estimated) • Remote/Hybrid • 2+ years exp • Madrid
Python
Python
Celery
Django
Databases
Apache Kafka
MySQL
PostgreSQL
RabbitMQ
Redis
Apply
$54k – $124k per year (Estimated) • Remote/Hybrid • 5+ years exp • Madrid
Python
Python
Celery
Django
Databases
Apache Kafka
MySQL
PostgreSQL
RabbitMQ
Redis
Apply
$26k – $66k per year (Estimated) • In office • Full-Time • 7+ years exp • Master's Degree • Hyderabad
Python
SQL
TypeScript
Databases
OpenSearch
Snowflake
AI/ML
AI Agents
AWS Bedrock
Claude
Claude Code
Fine-tuning
Hallucination
LangChain
LLM
Model Context Protocol
Multimodal AI
Prompt Engineering
RAG
Synthetic Data
A2A
Amazon SageMaker
DevOps
AWS
CI/CD
Docker
Vector
Analytics
A/B Testing
Apply
$26k – $66k per year (Estimated) • In office • Full-Time • 7+ years exp • Master's Degree • Hyderabad
Python
SQL
TypeScript
Databases
OpenSearch
Snowflake
AI/ML
AI Agents
AWS Bedrock
Claude
Claude Code
Fine-tuning
Hallucination
LangChain
LLM
Model Context Protocol
Multimodal AI
Prompt Engineering
RAG
Synthetic Data
A2A
Amazon SageMaker
DevOps
AWS
CI/CD
Docker
Vector
Analytics
A/B Testing
Apply
$13k – $33k per year (Estimated) • Remote/Hybrid • Moscow
Bash
PowerShell
Python
DevOps
Windows Server
Cybersecurity
Sysmon
Apply
$15k – $37k per year (Estimated) • Remote/Hybrid • 2+ years exp • Moscow
Bash
PowerShell
Python
Cybersecurity
MITRE ATT&CK
Apply
$24k – $58k per year (Estimated) • Remote/Hybrid • 3+ years exp • Moscow
Bash
PowerShell
Python
Cybersecurity
MITRE ATT&CK
MITRE D3FEND
NIST CSF
Apply
$19k – $47k per year (Estimated) • Remote/Hybrid • Moscow
Bash
PowerShell
Python
DevOps
Windows Server
Cybersecurity
Sysmon
Apply
DevOps-инженер 14 days ago
$13k – $28k per year (Estimated) • Remote/Hybrid • Full-Time • 2+ years exp • Moscow
DevOps
Ansible
ArgoCD
CI/CD
GitOps
Grafana
Kubernetes
Prometheus
Terraform
VictoriaMetrics
Apply
$22k – $41k per year (Estimated) • Remote • 3+ years exp • Moscow
Python
SQL
AI/ML
LLM
OpenAI
Analytics
Power BI
Tableau
Apply
$21k – $44k per year (Estimated) • Remote • Full-Time • 3+ years exp • Moscow
Python
SQL
Databases
ClickHouse
PostgreSQL
AI/ML
Airflow
DevOps
Amazon S3
Apply
$21k – $35k per year • In office • Moscow
Bash
Python
Databases
MySQL
PostgreSQL
DevOps
Ansible
Debian
Grafana
Proxmox VE
Ubuntu
Zabbix
Apply
$11k – $22k per year (Estimated) • In office • Full-Time • Moscow
Management
Confluence
Jira
Apply
$19k – $46k per year (Estimated) • Remote • Full-Time • Moscow
SQL
Management
Confluence
Jira
Apply
See all jobs
This is one of many
368,634 more open roles from verified company boards, updated every day.