SOC-аналитик (Blue Team, L2)
Твои глаза горят любимым делом? Хочешь стать высококлассным экспертом в сфере кибербезопасности, решая сложные задачи, учиться противостоять высокотехнологичным и масштабным кибератакам и всегда быть на гребне киберволны? Тогда мы ждём тебя в R&BTeam!
Важные навыки
- Знание принципов построения и функционирования сетей передачи данных, принципов работы протоколов стека TCP/IP.
- Понимание модели OSI.
- Понимание принципов обеспечения компьютерной и сетевой безопасности, безопасности веб-приложений.
- Понимание принципов работы средств защиты (FW, антивирусные системы, WAF, системы обнаружения вторжений, системы защиты от утечки информации, сканеры уязвимостей).
- Понимание протоколов HTTPS, DNS, RDP, SFTP, SNMP, SSH, LDAP, TLS.
- Понимание принципов работы виртуальной инфраструктуры.
- Навыки администрирования ОС Windows Server и Linux.
- Способность усваивать технический материал.
- Английский на уровне, достаточном для понимания и освоения технической информации.
- Опыт участия и побед в олимпиадах по физике, математике, информатике.
Готовы рассмотреть студента и кандидата без коммерческого опыта (в этом случае желателен офисный формат работы).
Мы предлагаем
- Стать частью команды, реализующей масштабные, инновационные проекты по кибербезопасности.
- Работу с ведущими решениями: Check Point, FireEye, McAfee, Symantec, Digital Guardian, Imperva, Arbor и др.
- Возможность профессионального роста с перспективой профильных сертификаций: CISSP, CISA, OSCP, OSEP, eNDP, ISO 27001 LI, NIST.
- Конкурентный уровень заработной платы.
- Дружескую атмосферу в кругу увлечённых профессионалов.
- Инициативную команду, которая поддержит и поможет на каждом этапе.
- Гибкий график с возможностью удалённой работы при необходимости.
- Комфортабельный офис в пешей доступности от станций метро Лукьяновская или Контрактовая площадь.
- Официальное трудоустройство, включая социальные гарантии, согласно действующему законодательству Украины.
Обязанности
- Создание комплексных систем кибербезопасности на базе ведущих мировых решений и собственных разработок.
- Защита сети, серверов, облачной инфраструктуры, мобильных устройств и рабочих станций; разграничение прав доступа, мониторинг и реакция на инциденты, поиск и управление уязвимостями и др.
- Установка и настройка демо-стендов, имитация действий хакеров.
- Внедрение систем защиты и их интеграция со смежными системами (приложениями, сервисами).
Будет преимуществом
- Опыт работы с инструментами защиты информации полного цикла: установка, настройка, администрирование (endpoint security, DLP, IDS, IPS, SIEM, WAF и т. п.).
- Опыт администрирования Debian, CentOS, Windows Desktop, Windows Server.
- Знание международных стандартов защиты информации в финансовой, промышленной и медицинской сферах.