💥 Ищем дата-инженера для участия в Публичном собеседовании на Хабр Карьере. Оставить заявку можно здесь → Участвую!

SOC Аналитик L2\L3 (Middle+)

Требования

Аналитик SOCPythonBash

Местоположение и тип занятости

МоскваПолный рабочий день

Компания

Российский разработчик программного обеспечения для технологической независимости бизнеса

Описание вакансии

О компании и команде

Компания Сбертех занимается разработкой собственных программных продуктов в составе платформы PlatformV, в том числе инструментов для разработчиков\DevOps, ознакомиться с продуктами можно на сайте https://platformv.sbertech.ru/

Перед командой SOC СберТех стоят вызовы защиты технически сложной и современной инфраструктуры с передовым стеком технологий.

Ожидания от кандидата

Обязанности:

  • подключение к SIEM системе и настройка политик сбора событий безопасности, выработка коррелирующей логики для внутреннего конвеера разработки
  • использовать AppSec практики и знания для проработки мер детектирования аномалий на уровне приложений систем
  • анализ безопасности систем внутри периметра компании, в том числе архитектуры, и проработка мер харденинга, логирования и правил для закрытия недопустимых событий на уровне приложения
  • расследование инцидентов и реагирование на инциденты безопасности
  • поддержка работоспособного состояния инструментов SOC
  • автоматизация рутинных задач SOC
  • развитие техстека SOC.

Требования:

  • опыт работы в SOC\AppSec подразделениях от 3-х лет
  • понимание современных DevOps/DevSecOps-концепций
  • знание современных TTP, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и детектирования
  • опыт работы как минимум с одной SIEM\Log storage системой, умение анализировать логи
  • уверенные знания принципов работы сети, сетевых служб и протоколов
  • понимание основ контейнеризации, опыт работы с Docker\K8s, понимания основных уязвимостей и мисконфигураций в них
  • опыт работы с Bitbucket или иными система хранения и версионирования исходного кода (GitLab, Gitea)
  • знание скриптовых языков программирования (Bash / Powershell / Python) и умение с их помощью автоматизировать задачи
  • опыт администрирования и безопасной настройки Linux.

Условия работы

Работа в СберТехе - это

  • гибридный формат работы, режим работы 5х2
  • мощное железо для работы, дополнительные мониторы при необходимости
  • структура дохода – оклад и годовая премия
  • статус аккредитованной ИТ-компании со всеми преимуществами
  • расширенный ДМС с первого дня и льготное страхование для семьи
  • корпоративный университет Сбера, внутренняя образовательная платформа, участие в IT-конференциях
  • офис с видом на набережную, зонами отдыха и спортзалом
  • 90 дней удаленной работы из любого региона
  • льготная ипотека в Сбере, подписка СберПрайм+, скидки от партнеров и сервисов группы компаний.