Опубликовано вчера
Аналитик SOC (Incident Response) в RWB (Wildberries & Russ) удалённо
Сопроводительное письмо под эту вакансию
Софи напишет его под твоё резюме. Бесплатно — 5 писем в день.
По мере масштабирования IT-направления, Wildberries активно усиливает команду ИБ, создавая надежную и адаптивную инфраструктуру защиты. Мы сталкиваемся с уникальными вызовами, от повышения безопасности каждого отдельного сервиса до обеспечения целостной защиты всей нашей обширной инфраструктуры.
Мы ищем аналитика SOC, который будет проектировать и развивать распределенные системы централизованного сбора, обработки и анализа событий. Аналитику предстоит обеспечить масштабируемое и воспроизводимое обнаружение и реагирование на инциденты в инфраструктурах бизнес-юнитов объединенной группы компаний.
Детальнее о задачах:
-
Реагирование на инциденты информационной безопасности;
-
Проведение полного цикла мероприятий по форензике;
-
Формирование списка корректирующих действий, их контроль и реализация на основе уроков, извлеченных из инцидентов;
-
Разработка и поддержка в актуальном состоянии плейбуков по реагированию на инциденты;
-
Участие в процессе подключения источников: оценка полноты информации для реагирования на инциденты.
Для этого нужно:
- Навыки идентификации и анализа вредоносного ПО, cкриптов, документов;
- Опыт работы с SIEM: умение выстраивать оптимальные поисковые запросы, интерпретировать полученные результаты, строить визуализации для удобного отображения и анализа данных;
- Умение пользоваться инструментарием по сбору триажа и форензике;
- Владение Python/PowerShell/Bash на уровне, позволяющем автоматизировать повседневные задачи;
- Знание одной из систем Linux/Windows/MacOS на уровне системного администратора;
- Навыки анализа и обработки большого объема данных (логи с хостов, триажи, дампы памяти/жестких дисков) с ручной и/или автоматической корреляцией между собой и выделением значащих данных.
Будет плюсом:
- Опыт работы с ELK stack;
- Знание устройства Kubernetes, Docker, особенностей их мониторинга;
- Умение писать простые SQL-запросы;
- Опыт работы с NTA;
- Наличие профильных сертификатов по информационной безопасности
- Выступления на крупных конференциях и митапах, например PHDays, OffZone, Standoff и других.

RWB (Wildberries & Russ)
удалённо
Зарплата vs рынок
Зарплата не указана. Обычно на такой позиции платят 150 000 – 300 000 ₽, медиана 213 900 ₽.
обычно платят (p25–p75): 150 000 – 300 000 ₽
Когорта Python, Middle · 320 вакансий за 90 дней
Зарплаты Python →Похожие вакансии
Не то, что искал?
Похожие вакансии
- АналитикТРАНСКАПИТАЛБАНК · Москва
- Инженер-программист АСУ ТП, PLC, SCADA, HVACАмперика · Москва · 150 000 – 190 000 ₽/мес
- Multi-modal Machine Learning Engineer - Trust and SafetyTikTok · San Jose · от 1 242 000 ₽/мес
- Owner Game Designer (Economy)MadOut Games · удалённо
- Founding EngineerKlavis AI · удалённо
- Business Intelligence Analyst (Contractor)Doximity · удалённо