SOC Аналитик L2\L3 (Middle+)
Требования
Местоположение и тип занятости
Компания
Российский разработчик программного обеспечения для технологической независимости бизнеса
Описание вакансии
О компании и команде
Компания Сбертех занимается разработкой собственных программных продуктов в составе платформы PlatformV, в том числе инструментов для разработчиков\DevOps, ознакомиться с продуктами можно на сайте https://platformv.sbertech.ru/
Перед командой SOC СберТех стоят вызовы защиты технически сложной и современной инфраструктуры с передовым стеком технологий.
Ожидания от кандидата
Обязанности:
- подключение к SIEM системе и настройка политик сбора событий безопасности, выработка коррелирующей логики для внутреннего конвеера разработки
- использовать AppSec практики и знания для проработки мер детектирования аномалий на уровне приложений систем
- анализ безопасности систем внутри периметра компании, в том числе архитектуры, и проработка мер харденинга, логирования и правил для закрытия недопустимых событий на уровне приложения
- расследование инцидентов и реагирование на инциденты безопасности
- поддержка работоспособного состояния инструментов SOC
- автоматизация рутинных задач SOC
- развитие техстека SOC.
Требования:
- опыт работы в SOC\AppSec подразделениях от 3-х лет
- понимание современных DevOps/DevSecOps-концепций
- знание современных TTP, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и детектирования
- опыт работы как минимум с одной SIEM\Log storage системой, умение анализировать логи
- уверенные знания принципов работы сети, сетевых служб и протоколов
- понимание основ контейнеризации, опыт работы с Docker\K8s, понимания основных уязвимостей и мисконфигураций в них
- опыт работы с Bitbucket или иными система хранения и версионирования исходного кода (GitLab, Gitea)
- знание скриптовых языков программирования (Bash / Powershell / Python) и умение с их помощью автоматизировать задачи
- опыт администрирования и безопасной настройки Linux.
Условия работы
Работа в СберТехе - это
- гибридный формат работы, режим работы 5х2
- мощное железо для работы, дополнительные мониторы при необходимости
- структура дохода – оклад и годовая премия
- статус аккредитованной ИТ-компании со всеми преимуществами
- расширенный ДМС с первого дня и льготное страхование для семьи
- корпоративный университет Сбера, внутренняя образовательная платформа, участие в IT-конференциях
- офис с видом на набережную, зонами отдыха и спортзалом
- 90 дней удаленной работы из любого региона
- льготная ипотека в Сбере, подписка СберПрайм+, скидки от партнеров и сервисов группы компаний.