Salary
≈ $15k – $37k per year (Estimated)
Location
Remote/Hybrid (Moscow, Russia)
Seniority
Junior · 2+ years exp
Overview
Company
Impact
Profile match
Olimpik is a Russian company that operates sports training and educational programs primarily for children and teenagers. It organizes football and other sports schools camps and events aimed at developing athletic skills and encouraging regular physical activity.
Новый «Олимпийский» - самый амбициозный, современный, технологичный многофункциональный комплекс России и Европы.
Скоро «Олимпийский» откроет свои двери для посетителей и станет уникальной точкой притяжения, объединяющей спорт, здоровье, музыку, культуру, семейный досуг, развлечения, шопинг и качественные сервисы.
Присоединяйтесь к команде первоклассных специалистов и станьте частью культовой истории одного из лучших и современных инфраструктурных объектов страны!
Обязанности:
- Разработка и сопровождение правил обработки событий в MaxPatrol SIEM;
- разработка правил нормализации и обогащения событий;
- разработка и настройка правил корреляции;
- анализ качества поступающих событий и выявление недостатков источников данных;
- профилирование событий и источников для снижения количества ложных срабатываний;
- анализ False Positive и разработка предложений по тюнингу правил обнаружения;
- разработка и актуализация детектирующих правил на основе выявленных угроз и сценариев атак;
- анализ активов информационной инфраструктуры и их характеристик;
- формирование профилей угроз для критичных и значимых активов;
- определение необходимых источников событий для контроля активов;
- участие в разработке сценариев обнаружения атак и подозрительной активности;
- участие в расследовании инцидентов уровня L2-L3;
- проведение ретроспективного анализа событий при расследовании инцидентов;
- участие в разработке и актуализации правил обнаружения по результатам расследований;
- ведение документации по правилам нормализации, обогащения и корреляции;
- участие в повышении качества контента SOC.
- Опыт работы в информационной безопасности или SOC от 2 лет;
- хорошее понимание принципов работы SIEM;
- практический опыт работы с MaxPatrol SIEM либо аналогичными системами;
- понимание принципов нормализации и обогащения событий;
- понимание принципов корреляции событий;
- умение анализировать большие объёмы журналов и выявлять закономерности;
- умение отличать штатную активность от подозрительной;
- знание основных типов событий Windows и Linux;
- понимание сетевых протоколов TCP/IP, DNS, HTTP/HTTPS;
- знание основных техник атак и способов их обнаружения;
- понимание MITRE ATT&CK;
- умение работать с регулярными выражениями;
- навыки написания скриптов на PowerShell, Python или Bash;
- аналитическое мышление и умение формализовать сценарий атаки в виде детектирующего правила.
Будет плюсом
- Опыт расследования инцидентов L2-L3;
- опыт разработки контента для SIEM;
- знание MITRE ATT&CK, NIST и CIS Controls;
- опыт работы с PT EDR, PT Sandbox и другими средствами защиты;
- опыт харденинга Windows/Linux;
- понимание принципов безопасной настройки сетевого оборудования;
- опыт построения профилей активов и моделей угроз;
- опыт автоматизации разработки и проверки правил;
- опыт участия в построении SOC.
Условия:
- Развитие в направлении SIEM-инжиниринга и разработки детектирующего контента;
- участие в построении и развитии SOC;
- участие в расследовании сложных инцидентов;
- возможность развития до старшего аналитика SOC или специалиста по инженерии SIEM;
- гибкий график, возможен гибрид (с посещением офиса 2-3 дня в неделю);
- официальное трудоустройство по трудовому договору и «белая» заработная плата;
- уровень дохода обсуждается на собеседовании;
- корпоративное питание, бесплатная парковка для сотрудников;
- комфортный офис в центре Москвы, в шаговой доступности от метро.
Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
368,634 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Free forever. No card. Under a minute.
Your match
How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.
Recommended for you based on this role
Similar stack
Same company
Moscow
≈ $17k – $31k per year (Estimated) • Remote/Hybrid • 2+ years exp • Moscow
Python
SQL
Databases
ClickHouse
Vertica
AI/ML
NumPy
Analytics
Power BI
ETL/ELT
Apply
Ведущий разработчик Go, Брокерская платформа
2 days ago
≈ $32k – $61k per year (Estimated) • In office • 5+ years exp • Moscow
Go
Java
Python
Databases
Apache Kafka
ClickHouse
KeyDB
PostgreSQL
Redis
Frontend
GraphQL
DevOps
gRPC
Apply
Upper Middle С++ разработчик
2 days ago
≈ $20k – $42k per year (Estimated) • Remote • Moscow
C++
Lua
Python
C++
STL
Databases
Aerospike
ClickHouse
MySQL
PostgreSQL
Redis
Tarantool
DevOps
Debian
Apply
Backend developer (Senior)
2 days ago
$35k – $42k per year • Remote • Moscow
Python
SQL
Python
Celery
Django
FastAPI
DevOps
Docker
Kubernetes
Rest API
Analytics
ETL/ELT
Apply
≈ $29k – $76k per year (Estimated) • In office • 6+ years exp • Bengaluru
C++
Java
Python
Scala
Databases
Databricks
DevOps
AIOps
AWS
Azure
Docker
FinOps
GCP
Kubernetes
Apply
Младший инженер по эксплуатации SIEM и EDR
4 days ago
≈ $13k – $33k per year (Estimated) • Remote/Hybrid • Moscow
Bash
PowerShell
Python
DevOps
Windows Server
Cybersecurity
Sysmon
Apply
Главный аналитик SOC L3
4 days ago
≈ $24k – $58k per year (Estimated) • Remote/Hybrid • 3+ years exp • Moscow
Bash
PowerShell
Python
Cybersecurity
MITRE ATT&CK
MITRE D3FEND
NIST CSF
Apply
Аналитик SOC L2
4 days ago
≈ $15k – $37k per year (Estimated) • Remote/Hybrid • 1+ year exp • Moscow
Bash
PowerShell
Python
Cybersecurity
MITRE ATT&CK
NIST CSF
Sysmon
Apply
Инженер по администрированию SIEM и EDR
5 days ago
≈ $19k – $47k per year (Estimated) • Remote/Hybrid • Moscow
Bash
PowerShell
Python
DevOps
Windows Server
Cybersecurity
Sysmon
Apply
DevOps-инженер
14 days ago
≈ $13k – $28k per year (Estimated) • Remote/Hybrid • Full-Time • 2+ years exp • Moscow
DevOps
Ansible
ArgoCD
CI/CD
GitOps
Grafana
Kubernetes
Prometheus
Terraform
VictoriaMetrics
Apply
≈ $22k – $41k per year (Estimated) • Remote • 3+ years exp • Moscow
Python
SQL
AI/ML
LLM
OpenAI
Analytics
Power BI
Tableau
Apply
Bi-аналитик (Data Platform)
3 hours ago
≈ $21k – $44k per year (Estimated) • Remote • Full-Time • 3+ years exp • Moscow
Python
SQL
Databases
ClickHouse
PostgreSQL
AI/ML
Airflow
DevOps
Amazon S3
Apply
Системный администратор Linux / DevOps инженер
3 hours ago
$21k – $35k per year • In office • Moscow
Bash
Python
Databases
MySQL
PostgreSQL
DevOps
Ansible
Debian
Grafana
Proxmox VE
Ubuntu
Zabbix
Apply
≈ $11k – $22k per year (Estimated) • In office • Full-Time • Moscow
Management
Confluence
Jira
Apply
Системный аналитик
4 hours ago
≈ $19k – $46k per year (Estimated) • Remote • Full-Time • Moscow
SQL
Management
Confluence
Jira
Apply
This is one of many
368,634 more open roles from verified company boards, updated every day.

