Инженер-аналитик SOC

ФИНАМ

Инженер-аналитик SOC

Москва, Настасьинский переулок, 7с2

Метро: Маяковская

Описание вакансии

АО «Финам» — успешно работает в брокерском бизнесе с самого зарождения российского финансового рынка. Более трёх десятилетий мы помогаем клиентам достигать инвестиционные цели, постоянно совершенствуя продукты и сервисы. У нас крупнейший центр биржевого образования в России, а наше торговое приложение FinamTrade — неоднократно отмечалось престижными премиями.

Мы усиливаем команду SOC с целью улучшения качества работы направления и автоматизации систем, и находимся в поиске амбициозного коллеги.


Ключевые задачи:

  • Разработка, настройка и модернизация правил корреляции, парсеров и сценариев выявления инцидентов в SIEM-системах;
  • Администрирование, техническая поддержка и развитие инфраструктуры SIEM/SOAR;
  • Интеграция в SIEM новых источников данных;
  • Фильтрация и оптимизация правил для снижения уровня ложных срабатываний и повышения эффективности мониторинга;
  • Разработка и ведение технической документации: инструкций, регламентов и руководств по работе с системами мониторинга;
  • Участие в проектах по внедрению, обновлению и интеграции новых SIEM/SOAR-решений и сторонних систем;
  • Техническое сопровождение и консультирование коллег по вопросам работы с платформой мониторинга;
  • Анализ журналов и логов операционных систем и различных СЗИ для расследования инцидентов;
  • Взаимодействие с вендорами и смежными командами для решения комплексных задач.
Наши ожидания:
  • Опыт работы с SIEM/SOAR-системами от 2 лет (Kaspersky KUMA, PT SIEM, ELK Stack или аналоги);
  • Практический опыт реализации проектов по внедрению или модернизации SIEM/SOAR-платформ;
  • Понимание принципов работы и опыт интеграции различных средств защиты информации (FW, NGFW, IDS/IPS, NTA, EDR, WAF, Antivirus);
  • Умение работать с логами и журналами различных систем: ОС (WinEventLog, Auditd, Sysmon) и СЗИ;
  • Опыт разработки технической документации: инструкций, регламентов, руководств по эксплуатации;
  • Знание скриптовых языков (Python, PowerShell, Bash) для автоматизации задач и парсинга данных;
  • Навык написания и применения регулярных выражений (Regex);
  • Опыт администрирования ОС Linux/Windows;
  • Понимание сетевых протоколов и моделей (TCP/IP, OSI).
Мы предлагаем:
  • Гибридный формат работы (офис/удаленно) в графике 10-19;
  • Официальное трудоустройство. Кафетерий льгот от компании (ДМС, компенсация фитнеса/обучения/путешествия, скидки и бонусы от партнеров, специальные условия и тарифы на продукты «Финама»);
  • Наставничество от опытных коллег, которые всегда готовы помочь;
  • Возможность профессионального роста, обучения и постоянного развития вместе с крутой командой;
  • Лучшие конференции и мастер-классы за счет компании;
  • Уютный офис в центре Москвы с зоной отдыха на крыше, кофе-поинтами с ароматным кофе и тренажерным залом;
  • Запоминающиеся мероприятия, футбольная команда, беговой и шахматный клубы, йога, благотворительные активности, прикольные интерактивы в офисе и онлайн, а также много чего еще интересного.
Навыки
  • SIEM
  • СЗИ
  • Информационная безопасность
  • Python
  • Мониторинг
  • Настройка ПО
  • Автоматизация процессов
  • Аналитическое мышление
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Softline
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
АльфаСтрахование

Аналитик SOC

АльфаСтрахование

Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Банк ДОМ.РФ
Полный день
  • Москва

  • Не указана

Рекомендуем
МТС
Полный день
  • Москва

  • Не указана

intact
Полный день
  • Москва

  • Не указана

Кросс технолоджис

Аналитик SOC (L3)

Кросс технолоджис

Полный день
  • Москва

  • Не указана

F6
Полный день
  • Москва

  • Не указана

StormWall™
Удаленная работа
  • Москва

  • Не указана

Ингосстрах

Аналитик SOC

Ингосстрах

Полный день
  • Москва

  • Не указана

Национальная Страховая Информационная Система

Стажер-аналитик SOC

Национальная Страховая Информационная Система

Полный день
  • Москва

  • до 74000 RUR

Банк ДОМ.РФ
Сменный график
  • Москва

  • до 74000 RUR

ПиЭлСи Технолоджи

Инженер-аналитик

ПиЭлСи Технолоджи

Полный день
  • Москва

  • до 74000 RUR

RDP.RU
Удаленная работа
  • Москва

  • до 74000 RUR

СОГАЗ
Сменный график
  • Москва

  • до 74000 RUR

SolidLab
Удаленная работа
  • Москва

  • до 74000 RUR

F6
Полный день
  • Москва

  • до 74000 RUR

Angara Security
Полный день
  • Москва

  • до 74000 RUR

РТ-Информационная безопасность

Аналитик SOC

РТ-Информационная безопасность

Полный день
  • Москва

  • до 74000 RUR

RDP.RU
Полный день
  • Москва

  • до 200000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию