Сотрудник отдела реагирования на инциденты ИБ (SOC, 2 линия)
VK — технологии, которые объединяют
Мы помогаем людям объединяться для того, что для них действительно важно. С нами ты будешь создавать и развивать сервисы для миллионов пользователей, которые помогают общаться, работать, учиться, решать бытовые задачи и развлекаться. Для нас важно делать технологии доступными для каждого и постоянно совершенствовать наши продукты.
Наша команда — это профессионалы из разных сфер, которые умеют реализовывать необычные и сложные идеи и задачи. Обмениваясь опытом, мы создаём новые идеи и достигаем большего.
Если ты любишь решать сложные задачи, экспериментировать и создавать продукты для миллионов пользователей — присоединяйся, чтобы вместе развивать интернет и определять его будущее.
Мы активно расширяем департамент информационной безопасности и прямо сейчас ищем инженера 2-й линии SOC.
Задачи
- обработка сообщений о потенциальных инцидентах ИБ;
- расследование инцидентов ИБ;
- разработка и оптимизация правил выявления инцидентов ИБ в SIEM;
- разработка процедур реагирования на инциденты ИБ для 1-й линии;
- подготовка аналитических справок по инцидентам ИБ.
Требования
- опыт работы с SOAR и SIEM (желательно ELK) системами;
- хорошее знание операционных систем Windows и Linux;
- знание механизмов защиты (как встроенных, так и наложенных) ОС, сервисов, сетей;
- умение моделировать атаки на информационные системы, понимание методов их выявления;
- умение общаться с людьми, аргументированно доносить свою точку зрения.
Будет плюсом
- навыки работы со скриптовыми языками программирования для понимания и разбора скриптов (bash/python/powershell).
Мы предлагаем
Формат работы
Уровень
График работы
Технический департамент
Команда технического департамента помогает бизнесу быстрее запускать сервисы и обеспечивать их надежность, производительность и безопасность, делать ежедневную работу сотрудников нашей компании удобной и приятной. Команда отвечает за общую инфраструктуру компании и развитие внутренних инструментов.
В технический департамент VK входит отдел эксплуатации, а также техническая поддержка, автоматизация внутренних процессов, информационная безопасность, сетевой отдел и департамент информационных технологий.