368,634open jobs
9,437companies
50,578added this week
Browse all
Salary
$24k – $58k per year (Estimated)
Location
Remote/Hybrid (Moscow, Russia)
Seniority
Staff · 3+ years exp
Overview
Company
Impact
Profile match
Olimpik is a Russian company that operates sports training and educational programs primarily for children and teenagers. It organizes football and other sports schools camps and events aimed at developing athletic skills and encouraging regular physical activity.

Новый «Олимпийский» - самый амбициозный, современный, технологичный многофункциональный комплекс России и Европы.

Скоро «Олимпийский» откроет свои двери для посетителей и станет уникальной точкой притяжения, объединяющей спорт, здоровье, музыку, культуру, семейный досуг, развлечения, шопинг и качественные сервисы.

Присоединяйтесь к команде первоклассных специалистов и станьте частью культовой истории одного из лучших и современных инфраструктурных объектов страны!

Обязанности:

  • Расследование сложных и критичных инцидентов информационной безопасности уровня L3;
  • проведение полного анализа цепочки атаки и действий нарушителя;
  • анализ событий SIEM, EDR, сетевых средств защиты, DLP и других источников;
  • проведение ретроспективного поиска признаков компрометации;
  • определение первоначального вектора атаки, точки проникновения и масштаба компрометации;
  • определение затронутых пользователей, систем и активов;
  • формирование рекомендаций по локализации и устранению последствий инцидентов;
  • руководство расследованием наиболее сложных инцидентов;
  • консультация аналитиков SOC L1/L2;
  • разработка и актуализация playbook и runbook для реагирования на инциденты;
  • формализация процедур реагирования на типовые сценарии атак;
  • разработка новых сценариев обнаружения на основании результатов расследований;
  • участие в совершенствовании процессов реагирования на инциденты;
  • участие в разработке требований к источникам событий и средствам защиты;
  • подготовка аналитических отчётов по результатам расследований;
  • участие в разборе причин возникновения инцидентов и разработке мер по предотвращению повторных атак.
Требования:
  • Опыт работы в SOC или информационной безопасности от 3-5 лет;
  • практический опыт расследования сложных инцидентов информационной безопасности;
  • глубокое понимание Windows и Linux;
  • хорошее знание TCP/IP, DNS, HTTP/HTTPS, TLS и основных сетевых протоколов;
  • опыт работы с SIEM и EDR;
  • понимание принципов работы AD и Kerberos;
  • знание основных тактик, техник и процедур атак;
  • знание MITRE ATT&CK;
  • знание основных принципов цифровой криминалистики и анализа артефактов;
  • умение проводить анализ временной последовательности событий;
  • умение формировать гипотезы расследования и подтверждать их техническими данными;
  • опыт разработки playbook и runbook;
  • умение документировать результаты расследования;
  • навыки PowerShell, Python или Bash.

Будет плюсом

  • Опыт работы с MaxPatrol SIEM, PT EDR, PT Sandbox;
  • опыт проведения Threat Hunting;
  • знание NIST SP 800-61, NIST CSF, CIS Controls;
  • знание MITRE D3FEND;
  • опыт построения процессов SOC;
  • опыт автоматизации реагирования;
  • опыт харденинга Windows/Linux;
  • опыт расследования атак на веб-приложения и сетевую инфраструктуру;
  • наличие профильных сертификатов в области ИБ.
Условия:
  • Участие в развитии SOC и процессов реагирования на инциденты;
  • возможность формировать архитектуру процессов расследования и реагирования;
  • развитие в направлении руководителя SOC, Threat Hunting и экспертной информационной безопасности;
  • трудоустройство в аккредитованную ИТ компанию;
  • гибкий график, возможен гибрид (с посещением офиса 2-3 дня в неделю);
  • официальное трудоустройство по трудовому договору и «белая» заработная плата;
  • уровень дохода обсуждается на собеседовании;
  • корпоративное питание, бесплатная парковка для сотрудников;
  • комфортный офис в центре Москвы, в шаговой доступности от метро.
Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
368,634 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Create a free account
Free forever. No card. Under a minute.

Your match

How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.

Recommended for you based on this role

Similar stack
Same company
Moscow
Remote/Hybrid • 7+ years exp • Bachelor's Degree
C#
JavaScript
Python
SQL
TypeScript
C#
ASP.NET Core
Blazor
Dapper
Databases
Oracle
Frontend
Angular
Bootstrap
JQuery
Vue.js
DevOps
AWS
Azure
Azure DevOps
CI/CD
Git
Apply
$26k – $90k per year (Estimated) • Remote/Hybrid • 2+ years exp • Madrid
Python
Python
Celery
Django
Databases
Apache Kafka
MySQL
PostgreSQL
RabbitMQ
Redis
Apply
$54k – $124k per year (Estimated) • Remote/Hybrid • 5+ years exp • Madrid
Python
Python
Celery
Django
Databases
Apache Kafka
MySQL
PostgreSQL
RabbitMQ
Redis
Apply
$26k – $66k per year (Estimated) • In office • Full-Time • 7+ years exp • Master's Degree • Hyderabad
Python
SQL
TypeScript
Databases
OpenSearch
Snowflake
AI/ML
AI Agents
AWS Bedrock
Claude
Claude Code
Fine-tuning
Hallucination
LangChain
LLM
Model Context Protocol
Multimodal AI
Prompt Engineering
RAG
Synthetic Data
A2A
Amazon SageMaker
DevOps
AWS
CI/CD
Docker
Vector
Analytics
A/B Testing
Apply
$26k – $66k per year (Estimated) • In office • Full-Time • 7+ years exp • Master's Degree • Hyderabad
Python
SQL
TypeScript
Databases
OpenSearch
Snowflake
AI/ML
AI Agents
AWS Bedrock
Claude
Claude Code
Fine-tuning
Hallucination
LangChain
LLM
Model Context Protocol
Multimodal AI
Prompt Engineering
RAG
Synthetic Data
A2A
Amazon SageMaker
DevOps
AWS
CI/CD
Docker
Vector
Analytics
A/B Testing
Apply
$13k – $33k per year (Estimated) • Remote/Hybrid • Moscow
Bash
PowerShell
Python
DevOps
Windows Server
Cybersecurity
Sysmon
Apply
$15k – $37k per year (Estimated) • Remote/Hybrid • 2+ years exp • Moscow
Bash
PowerShell
Python
Cybersecurity
MITRE ATT&CK
Apply
$15k – $37k per year (Estimated) • Remote/Hybrid • 1+ year exp • Moscow
Bash
PowerShell
Python
Cybersecurity
MITRE ATT&CK
NIST CSF
Sysmon
Apply
$19k – $47k per year (Estimated) • Remote/Hybrid • Moscow
Bash
PowerShell
Python
DevOps
Windows Server
Cybersecurity
Sysmon
Apply
DevOps-инженер 14 days ago
$13k – $28k per year (Estimated) • Remote/Hybrid • Full-Time • 2+ years exp • Moscow
DevOps
Ansible
ArgoCD
CI/CD
GitOps
Grafana
Kubernetes
Prometheus
Terraform
VictoriaMetrics
Apply
$22k – $41k per year (Estimated) • Remote • 3+ years exp • Moscow
Python
SQL
AI/ML
LLM
OpenAI
Analytics
Power BI
Tableau
Apply
$21k – $44k per year (Estimated) • Remote • Full-Time • 3+ years exp • Moscow
Python
SQL
Databases
ClickHouse
PostgreSQL
AI/ML
Airflow
DevOps
Amazon S3
Apply
$21k – $35k per year • In office • Moscow
Bash
Python
Databases
MySQL
PostgreSQL
DevOps
Ansible
Debian
Grafana
Proxmox VE
Ubuntu
Zabbix
Apply
$11k – $22k per year (Estimated) • In office • Full-Time • Moscow
Management
Confluence
Jira
Apply
$19k – $46k per year (Estimated) • Remote • Full-Time • Moscow
SQL
Management
Confluence
Jira
Apply
See all jobs
This is one of many
368,634 more open roles from verified company boards, updated every day.