Аналитик SOC среднего уровня
Бангалор
Wrike — одна из самых мощных платформ для управления работой. Созданная для команд и организаций, которые хотят сотрудничать, создавать и превосходить ожидания каждый день, Wrike объединяет людей и всю работу в одном месте, чтобы убрать сложность, повысить продуктивность и дать людям возможность сосредоточиться на самой осмысленной работе.
Wrike — это наши люди, а не место. Как распределённая команда, мы отвечаем за свой рост, остаёмся на связи по всему миру и опираемся на продукт, который создаём, чтобы выполнять значимую работу рядом с выдающимися специалистами. У вас будет реальная ответственность за важные задачи, глобальная команда, которая вас поддерживает, и гибкость, чтобы работать наилучшим образом — так, как вам удобно. Если это про вас, мы будем рады услышать от вас.
О роли:
При гибком распределённом формате работы у вас будет поддержка, чтобы делать лучшую работу — где бы вы ни находились. Wrike обязуется перед клиентами, что их данные находятся под круглосуточным мониторингом. Наш центр операций по безопасности (Security Operations Center) выполняет это обязательство через гибридную модель с партнёром по управляемому обнаружению 24/7 (Rapid7) — а наши аналитики — ключевые исполнители, которые обрабатывают эскалации, проводят глубокие расследования и выполняют немедленные действия.
Как аналитик SOC уровня L2, вы сыграете ключевую роль в нашей смене по безопасности: мониторинг и триаж оповещений о безопасности, реагирование на эскалации от нашего MDR-партнёра, сквозное расследование инцидентов и постоянное развитие возможностей обнаружения для защиты Wrike и наших клиентов.
Ваш вклад:
- Триаж оповещений и эскалация: Мониторинг, триаж и расследование оповещений и событий безопасности, включая прямые эскалации от нашего MDR-партнёра 24/7 (Rapid7).
- Сдерживание инцидентов и форензика: Оценка риска и последствий потенциальных инцидентов, сквозные расследования (анализ логов, форензика на конечных точках, определение масштаба) и быстрые меры по устранению.
- Дежурство по вызову: Участие в ротации дежурств SOC для обеспечения круглосуточного покрытия по эскалациям.
- Инженерия обнаружения и настройка: Постоянная доработка и настройка правил обнаружения, чтобы снизить ложные срабатывания и быстрее выявлять реальные угрозы.
- Проактивный поиск угроз: Участие в инициативах по поиску угроз на конечных точках, у провайдеров идентичности, SaaS-платформах и в облачных средах.
- Улучшение процессов: Помощь в документировании, доработке и оптимизации playbook’ов SOC, runbook’ов, отчётов об инцидентах и операционных процессов эскалации.
Ваши квалификации:
- Опыт: 2–3+ года практического опыта в SOC или среде мониторинга безопасности (триаж оповещений, расследование и реагирование на инциденты).
- Техническая подготовка: Практический опыт работы с платформами SIEM (Rapid7 InsightIDR или аналоги) и инструментами EDR/антивирусной защиты для расследований на конечных точках.
- Базовые знания: Уверенное понимание основ сетевой безопасности, типичных векторов атак и фреймворков атак (MITRE ATT&CK).
- Решение задач и коммуникация: Острая логика и аналитические навыки в сочетании с продвинутыми письменными и устными навыками общения на английском языке.
- Доступность: Готовность и возможность участвовать в ротации дежурств по вызову, включая отдельные ночи и выходные.
Что выделит вас:
- Опыт гибридной модели: Предыдущий опыт прямого взаимодействия с MDR- или MSSP-партнёром в гибридной среде SOC.
- Расширенный набор инструментов: Практическое знакомство с такими инструментами, как Splunk, Wazuh, Microsoft Defender for Endpoint, CrowdStrike, Okta, Google Workspace, AWS или GCP.
- Продвинутые навыки: Опыт активного поиска угроз, инженерии обнаружения или автоматизации задач на Python/Bash.
- Отраслевые сертификаты: Соответствующие сертификаты по безопасности (например, Security+, CySA+, GCIH, GCDA или сертификаты вендоров).
Динамика команды:
Вы присоединитесь к высоко слаженной, бдительной и поддерживающей команде центра операций по безопасности. В этой роли вы будете тесно работать с внутренними реагирующими на инциденты, кросс-функциональными IT- и инфраструктурными командами, а также напрямую — с аналитиками нашего MDR-партнёра 24/7 (Rapid7). Культура команды ценит открытую коммуникацию, непрерывное обучение и коллективную ответственность за результаты в области безопасности.
Наш стиль работы:
Мы работаем в динамичной гибридной модели безопасности с современными облачными инструментами.
- Технологический стек и инструменты: Rapid7 InsightIDR, платформы EDR/XDR, Okta, Google Workspace, AWS/GCP и собственные скрипты автоматизации на Python/Bash.
- Методологии: Реагирование на инциденты на основе фреймворков в соответствии с MITRE ATT&CK, структурированные playbook’и и непрерывные циклы поиска угроз.
- Чем мы отличаемся: В отличие от традиционных SOC, перегруженных бесконечными однотипными оповещениями, наша гибридная модель использует MDR-партнёра для снятия начального «шума». Это позволяет нашим аналитикам L2 сосредоточиться на сложных расследованиях, высокоэффективном поиске угроз и реальной инженерии обнаружения.
Льготы и преимущества:
- 18 календарных дней оплачиваемого отпуска
- 12 дней национальных и праздничных выходных (10 фиксированных, 2 гибких)
- Компенсация больничного (5 оплачиваемых дней без справки)
- Отпуск по менструации: двенадцать (12) дней в календарный год. Сотрудницы могут получить до 1 дня отпуска по менструации в месяц.
- Отпуск по уходу за ребёнком: 26 недель декретного / 4 недели отпуска для отца
- 2 дня на волонтёрство
- Групповое медицинское страхование (сотрудники + иждивенцы)
- Страхование жизни на срок (50 00 000 рупий)
- Страхование от несчастных случаев (50 00 000 рупий)
- Ежемесячная компенсация широкополосного доступа / интернета (1500 INR)
- Гибридная модель работы + бесплатный обед и перекусы