Название скрыто (Сфера развлечений)

Incident Response Analyst

в Название скрыто (Сфера развлечений)

2 500 —‍ 3 500 €/‍мес до налогов

📍 Европа
Офис
📍 Весь мир
Удалённо
Специализация
Information Security
Уровень
Middle
Английский
B1 — Intermediate
Требуемый опыт
1+ лет

Технологии/инструменты

SIEM / EDR / IDS/IPS / SOAR

Компания нанимает специалистов, которые уже переехали из России и Беларуси.

Международный продуктовый IT-холдинг с командой 3000+ сотрудников развивает собственные технологические решения в сферах FinTech, Crypto и других digital-направлениях. В одну из команд информационной безопасности мы ищем Incident Response Analyst, который будет заниматься реагированием на инциденты, расследованием угроз и развитием процессов SOC.

Роль предполагает работу в формате сменного графика и глубокое погружение в процессы безопасности, инфраструктуру и инструменты мониторинга.

Что предстоит делать

  • Мониторить события безопасности и оперативно реагировать на инциденты.
  • Проводить расследования инцидентов, анализировать причины и предлагать меры по их устранению.
  • Работать с SIEM, EDR, IDS/IPS и другими инструментами безопасности.
  • Участвовать в развитии и оптимизации процессов SOC, автоматизации реагирования.
  • Погружаться в инфраструктуру и процессы компании для поиска баланса между безопасностью и производительностью.
  • Работать с логами, анализировать и нормализовывать данные из разных источников.
  • Взаимодействовать с командами разработки и инфраструктуры при расследовании инцидентов.

Что важно для нас

  • Опыт работы в информационной безопасности от 1 года (SOC, Incident Response, Security Analyst).
  • Практический опыт работы с SIEM, EDR, IDS/IPS или SOAR-решениями.
  • Понимание процессов SecOps: мониторинг, триаж, расследование, threat intelligence.
  • Сильные аналитические навыки и умение разбираться в инцидентах.
  • Базовое понимание сетей, систем и принципов работы инфраструктуры.
  • Английский язык на уровне Intermediate и выше.

Будет плюсом

  • Опыт работы с Splunk, ELK, ClickHouse, Kafka, Graylog.
  • Хорошие знания Linux и администрирования систем.
  • Опыт расследования инцидентов в cloud- и container-environments (AWS, Azure, GCP, Kubernetes, Docker).
  • Понимание MITRE ATT&CK и Cyber Kill Chain.
  • Знание CI/CD и принципов Infrastructure as Code (Terraform, Ansible).
  • Навыки автоматизации (Python, Bash, PowerShell).
  • Опыт работы с системами логирования и их построением.
  • Знание инструментов безопасности (auditd, sysmon, apparmor, selinux и др.).
  • Базовое понимание malware analysis.
  • Опыт offensive security (pentest, red teaming).

Формат работы

  • Сменный график 2/2: 12-часовая дневная смена, затем 12-часовая ночная смена и 2 выходных.
  • Удалённо из любой точки мира (за исключением России и Беларуси) либо из одного из европейских офисов.
Название скрыто (Сфера развлечений)

О компании Название скрыто (Сфера развлечений)

Сфера
Разработка ПО
Размер
1001+

Название скрыто под NDA. Международная технологическая компания, эксперт в области разработки программного обеспечения для iGaming. Все подробности рекрутер раскроет лично сразу после отклика.