Middle аналитик SOC в сервис путешествий

Оплата не указана

Туту.ру

г. Москва

Требуемый опыт работы

От 3 до 6 лет

Тип занятости

Полная занятость

График работы

Полный день

Мы в Туту делаем крупнейший в России онлайн-сервис путешествий. На Туту есть точное расписание и билеты для самолётов, поездов, электричек и автобусов. А ещё у нас можно забронировать отели, туры и экскурсии.

Мы — отдел информационной безопасности, занимаемся обеспечением защиты всех систем, инфраструктуры и продуктов Туту от киберугроз.

Сейчас в поисках специалиста по информационной безопасности в команду Security Operations Center, задачи которой связаны с мониторингом событий ИБ и процессами реагирования на инциденты кибербезопасности.

Основные задачи

  • Реагировать на алерты SIEM-системы, автоматизировать их обработку и участвовать в расследовании инцидентов.
  • Совершенствовать эффективность процессов SOC и Incident Response.
  • Улучшать эффективность текущих и внедрять новые детекты, развивать процессы SIEM в целом.

От вас нужно

  • Опыт работы в SIEM-системах или ELK-стеке, разработки новых детектов.
  • Умение анализа журналов системного и прикладного ПО, автоматизации своей деятельности.
  • Знание актуальных TTP атакующих, подходов по их обработке (в частности, MITRE ATT&CK).
  • Опыт работы с различными решениями по безопасности, понимание практик и подходов по обеспечению безопасности ОС (Windows или Linux), прикладного ПО, сетей и т.д.

Про команду и рабочий процесс

Работаем по канбану и живём в ОКРах. Есть одна еженедельная общая встреча и ещё одна командная, на ней обсуждаем насущные вопросы, то как прошла неделя, и планируем текущую. Есть квартальные внутренние демо.

График работы

Мы приветствуем любой формат занятости, который будет удобен для вас: полная удалёнка, работа из офиса или посещение офиса когда захочется.

Про компанию

Весь положенный набор плюшек: ДМС со стоматологией, кухня в офисе, страховка на путешествия, ноутбук, премии по результатам работы, оплата больничных, регулярная переиндексация зарплаты, а также обучение, премия за прочитанные книги и обмен опытом.

Структура собеседований

  • Пройти HR-менеджера, 30–40 минут. Никаких «кем вы видите себя через 5 лет».
  • Встреча-знакомство с парой техспецов из команды. Можно понять, достаточно ли профессиональна наша команда и комфортно ли вам с ней будет. Мы в свою очередь узнаем больше про ваш опыт и мотивацию.
  • Финальная встреча с руководителем отдела.

Ключевые навыки

Elk
Siem
Social media marketing
Incident response
Ohhttpstubs
Mitre att&ck

Контактная информация

Туту.ру

Сайт: tutu.ru

Почта: не указана

Вакансия опубликована 01.07.2024 в г. Москва.

Похожие вакансии

#

Санкт-Петербург

Полный день

CROP media – branding digital агентство с офисом в центре Петербурга. Мы работаем с крупными федеральными и региональными компаниями. Наши клиенты - застройщики, транспортно-логистические компании, сетевые ритейлеры и e-commerce, производители известных брендов...

28 марта

#

от 90 000 ₽

Воронеж

Удаленная работа

Аналитик SQL на гибридный формат работы в крупнейший банк

Обязанности:

  • Работа в функциональной команде, нацеленной на развитие продаж продукта.

  • Планирование, постановка KPI, разработка моделей прогнозирования, проведение исследований, сопровождение A/B тестов, разработка регламентной отчётности и дашбордов...

8 мая

#

Junior

от 180 000 до 180 000 ₽

Ангарск

Удаленная работа

Мы ищем опытного Менеджера проекта для нашей IT компании Алего. Менеджер проекта будет ответственным за планирование, организацию и координацию IT проектов в нашей фирме. Основные обязанности включают определение требований к проектам, составление...

-