Аналитик SOC
СберКорусОписание
Компания СберКорус ищет хорошего специалиста на вакансию Аналитик SOC . Санкт-Петербург (Россия). Полный рабочий день. Требуемые навыки: #senior, #SIEM, #Форензика.Требования
SIEM, ФорензикаОбязанности
СберКорус это:Десятки удаленных команд и три офиса в Москве, Санкт-Петербурге и Туле.
Более 3-х миллионов пользователей имеют доступ к нашим продуктам.
Входим в Группу Сбера и предоставляем все соответствующие бонусы.
Наша миссия создавать удобный цифровой мир для роста бизнеса.
Чем предстоит заниматься:
- Аналитическая работа по улучшению существующих процессов и методов реагирования на инциденты ИБ (оптимизация существующих сценариев реагирования);
- Проведение детального анализа инцидентов, выявленных на уровне L2-L3, для определения их причин, масштабов и последствий;
- Использование различных инструментов и методов для расследования инцидентов, включая анализ сетевого трафика, логов и других данных;
- Создание и обновление процессов и процедур реагирования на инциденты на основе анализа предыдущих инцидентов и угроз;
- Участие в разработке стратегий защиты от новых угроз;
- Участие в тестах на проникновение, оценках уязвимостей и других мероприятиях по тестированию безопасности;
- Анализ реализованных SecOps практик на их достаточность применительно к инфраструктуре Компании;
- Разработка правил корреляции, подключение различных типов источников, разработка парсеров и нормализаторов;
- Обработка и эскалация сложных инцидентов на специализированные команды, если требуется глубокая экспертиза.
Идеальный кандидат для нас:
- С опытом работы в SOC, включая опыт работы с SIEM, EDR, Sandbox, NTA/NDR, IRP/SOAR, IPS/IDS;
- Обладающий навыками программирования, написания скриптов для автоматизации задач на языках: Python, PowerShell, Bash;
- Умеющий писать правила корреляции, есть базовые знания;
- Знающий методологий реагирования на инциденты (например, NIST, SANS).
Будет плюсом:
-
Наличие сертификатов CompTIA Security+, CEH (Certified Ethical Hacker).
Мы предлагаем:
- Работу в аккредитованной ИТ компании (актуально для всех действующих владельцев IT-ипотеки);
- График работы 5/2, возможен гибрид + корпоративная техника работай удобно, офис БЦ Сенатор - наб. Обводного канала, д.60;
- Заботу о здоровье: у нас есть ДМС и специальные условия для страхования семьи, стоматологии и ведения беременности;
- Программу адаптации: с первого дня работы простыми словами узнаешь о компании, коллегах, и что от тебя ждут в ближайшие три месяца;
- IT отсрочку от срочной службы;
- Скидки на продукты и услуги системы СБЕР.
Почему у нас классно работать:
- Большие планы: мы растем и развиваем все наши продукты в вертикали Группы Сбера, чтобы стать лидерами российского электронного документооборота;
- Большинство HR-процессов автоматизировано через КЭДО - все оперативно и просто;
- Непрерывные улучшения: используем новые идеи, методы и технологии. Адаптируем их под наши процессы;
- Развитие: у нас есть корпоративный портал для обучения изучай онлайн то, что тебе нравится;
- Есть возможность расти внутри структуры текущей команды, или в других подразделениях.
8 часов назад
Источник: career.habr.com
Обращаем Ваше внимание, что вакансия взята с внешнего источника career.habr.com. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
Руководитель SOC
Описание Компания СберКорус ищет хорошего специалиста на вакансию Руководитель SOC . Санкт-Петербург (Россия). Полный рабочий день. Требуемые навыки: #lead, #Информационнаябезопасность, #SIEM. ...
16.08.2025; Источник: career.habr.com
Ведущий инженер внедрения SOC
от
100 000 Р
до
100 000 Р
Описание Уверенное владение Linux (Debian, Ubuntu, CentOS/RHEL, Astra Linux) и Windows Server Глубокое понимание сетевых технологий: TCP/IP, маршрутизация, NAT, DHCP, DNS, VLAN, VPN, зеркалирование ...
14.08.2025; Источник: trudvsem.ru
Ведущий инженер SOC
Описание Компания СберКорус ищет хорошего специалиста на вакансию Ведущий инженер SOC . Санкт-Петербург (Россия). Требуемые навыки: #senior, #SIEM, #Форензика. Требования SIEM, Форензика Обязанности ...
16.08.2025; Источник: career.habr.com