R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию.
Наши решения используются в крупнейших банках, государственных организациях, нефтегазовой отрасли, медиа, энергетике, металлургии, промышленности и в других сегментах бизнеса.
Мы постоянно развиваем существующие продукты, разрабатываем новые сервисы и тщательно сопровождаем процесс интеграции наших решений в инфраструктуру клиентов.
Благодаря командной работе и вкладу каждого сотрудника, нам удается достигать значимых результатов.
Мы в поиске Аналитика SOC, которому предстоит заниматься выявлением, анализом и реагированием на инциденты информационной безопасности.
Мы не просто поставщик SIEM/SOAR, а сами эксплуатируем эти решения для внутреннего заказчика — поэтому видим полный цикл, от сырых событий до закрытого инцидента.
Задачи:
- Мониторить события безопасности и выявлять недопустимые события в SIEM;
- Проводить первичный анализ алертов: разбирать сработки корреляционных правил, отличать реальный инцидент от ложного срабатывания;
- Вести инциденты ИБ по установленному процессу — от регистрации до закрытия, с фиксацией результатов расследования;
- Взаимодействовать с заказчиком и другими линиями SOC для уточнения деталей по инцидентам;
- Участвовать в базовом профилировании источников и помогать с тюнингом правил в рамках пилотной, проектной и сервисной активностей
Ожидаем от тебя:
- Базовые знания по актуальным угрозам и методам кибератак на современную инфраструктуру;
- Понимание работы с SIEM-системами на уровне поисковых запросов (язык запросов конкретного продукта не важен — научим);
- Базовые знания администрирования Windows/Linux;
- Понимание, как устроены журналы и события безопасности (ОС, СЗИ, сетевые устройства);
- Умение работать самостоятельно и в команде, желание разбираться в деталях, а не просто закрывать тикеты;
- Понимание жизненного цикла атак (Cyber Kill Chain, MITRE ATT&CK).
Будет плюсом:
- Профильное высшее образование в области ИТ/ИБ;
- Опыт работы в SOC более полугода;
- Опыт взаимодействия с заказчиками;
- Навыки автоматизации своей работы (Bash, PowerShell, Python);
- Знакомство с любым SIEM/SOAR/IRP решением или Endpoint Security продуктами;
- Участие в CTF и/или решение машин на HTB;
- Участие в киберучениях (Standoff и подобных).
Мы предлагаем:
- Работу в гибридном формате в офисе класса «А» в двух шагах от ст. м. Римская/Площадь Ильича или удаленный формат работы на территории РФ;
- Достойную оплату труда, соответствующую профессиональному уровню и компетенциям;
- Статус аккредитованной ИТ-компании со всеми преимуществами;
- ДМС со стоматологией и госпитализацией по всей России, страхование от несчастного случая, полис ВЗР для поездок за границу, ветеринарная поддержка;
- 100% компенсацию больничного, +10 дополнительных дней в году на отгул по болезни;
- Регулярный обмен обратной связью по системе полугодового Performance Review;
- Возможности для обучения и профессионального развития: корпоративную библиотеку, менторство, внутренние митапы по обмену опытом, практику публичных выступлений, возможность участвовать в создании контента для профессиональных сообществ;
- Программу корпоративных скидок и привилегий;
- Развитую корпоративную культуру: открытую коммуникацию, онлайн и офлайн встречи, клубы по интересам, спортивные активности и поддержку инициатив сотрудников.
Несмотря на быстрый рост, мы основательно подходим к подбору специалистов, поэтому нам удалось собрать профессиональную и сплоченную команду.
Присоединяйся к нам!