SOC-аналитик, Группа аналитики

Уровень дохода не указан

Опыт работы: 1–3 года

Полная занятость

График: 5/2

Рабочие часы: 8
Открытый
Показывает отзывы от сотрудников
Топ-50
Рейтинга работодателей hh.ru
Победитель
Премии HR-Бренд
IT-компания
У работодателя есть аккредитация

Напишите телефон, чтобы работодатель мог связаться с вами

Пройдите капчу
Чтобы подтвердить, что вы не робот, введите текст с картинки:
captcha
Неверный текст. Пожалуйста, повторите попытку.
Ozon Tech
Озон

Ozon Tech — это 7000 IT-специалистов в сотнях кросс-функциональных команд, и мы продолжаем расти.

Мы создаём продукт, которым пользуются все: родные, друзья, соседи. Работаем в режиме уникального и сложного хайлоад: если на рынке нет подходящих решений, мы разрабатываем собственные. Исповедуем концепцию Everything as сode* и автоматизируем рутину по максимуму.

Работать в Ozon Tech — значит всегда держать в голове аналитику и данные, а в сердце — веру в технократию. Мы привыкли, что нас окружают люди, которым небезразличен продукт и которые хотят делать его хорошо: так, как сделали бы для себя.

Если откликается, присоединяйся к команде!

Привет! Это команда группы Аналитики SOC.

Мы определяем актуальные методики построения мониторинга защищенности корпоративной вычислительной сети, выстраиваем контроли по определённым методикам, также выстраиваем контроли по внутренним потребностям Департамента ИБ, определяем необходимость логирования систем сервисов и устройств. Также мы задействованы в мониторинге внешних источников информации, данные из которых могут оказать влияние на защищенность ИТ-инфраструктуры, а также улучшить действующие контроли информационной безопасности, проверяя применимость и актуальность такого рода сообщений. Силами направления в дежурном режиме производится информационное сопровождение процедуры расследования инцидентов и реагирования на срабатывания предупреждений от действующих непрерывно компонентов мониторинга защищенности.

И сейчас мы находимся в поисках Аналитика SOC.

Вы будете:

  • Развивать процессы Security Operation Center;
  • Анализировать данные;
  • Разрабатывать правила корреляции.

Нам важно:

  • Наличие опыта работы с SIEM;
  • Опыт разработки правил корреляции;
  • Понимание современных техник и тактик злоумышленников;
  • Понимание современных угроз.

Будет плюсом:

  • Опыт работы с современными SIEM-системами (например, Splunk).

С нами классно работать:

  • Масштабные и значимые задачи — мы строим один из крупнейших e-commerce в мире;
  • Нам не всё равно — ценим инициативу и самостоятельность, доверяем команде и даём свободу в принятии решений;
  • Открытая культура, где ошибки — часть роста, а решение проблемы важнее поиска виноватых;
  • Сильная команда, которой мы гордимся — обсуждаем идеи, обмениваемся экспертизой, просим совета и поддерживаем друг друга.

Ключевые навыки

  • IT
  • Информационная безопасность
  • SIEM
  • Splunk
  • SOC

Задайте вопрос работодателю

Он получит его с откликом на вакансию
Вакансия опубликована 28 ноября 2025 в Москве
Dream Job
Отзывы о компании
Открытый
Показывает отзывы от сотрудников
Топ-50
Рейтинга работодателей hh.ru
Победитель
Премии HR-Бренд
IT-компания
У работодателя есть аккредитация