yandex
А
Авито
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

Инженер SOC

ИИОценка ИИ

Авито — топовый работодатель с сильной инженерной культурой и современным стеком. Вакансия предлагает интересные задачи по развитию SOC и автоматизации, что отлично подходит для профессионального роста.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует серьезного технического бэкграунда: опыта на 2-3 линии SOC и навыков программирования. Необходимо не только мониторить, но и создавать контент для SIEM, а также автоматизировать процессы.

Анализ зарплаты

Медиана250 000 ₽
Рынок180 000 ₽ – 350 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для инженера SOC уровня Middle+/Senior в крупных российских тех-компаниях рынок предлагает конкурентные условия. Наши оценки базируются на данных по Москве и удаленному формату для компаний уровня Tier-1.

Сопроводительное письмо

Меня заинтересовала вакансия инженера SOC в Авито, так как мой опыт работы на второй и третьей линиях мониторинга безопасности полностью соответствует вашим требованиям. Я обладаю глубокими знаниями в администрировании Windows и Unix-систем, а также имею практический опыт написания скриптов на Python и Bash для автоматизации процессов реагирования на инциденты.

В своей практике я активно занимался созданием контента для SIEM-систем и расследованием сложных цепочек атак. Уверен, что мои навыки в области Data Query Language и опыт внедрения средств защиты информации помогут усилить команду SOC Авито и обеспечить высокий уровень безопасности сервиса.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Авито уже сейчас

Присоединяйтесь к команде безопасности Авито и станьте ключевым звеном в защите одного из крупнейших сервисов объявлений!

Описание вакансии

Инженер SOC

#удаленка

Компания: Авито

*🔹*Вам предстоит:

— реагировать на инциденты и участвовать в их расследовании в области информационной безопасности;

— создавать контент для SIEM-системы;

— развивать и автоматизировать процессы и инструменты SOC;

— внедрять и администрировать системы защиты информации, включая сопутствующую инфраструктуру.

*🔹*Мы ждём, что вы:

— имеете опыт работы на 2–3-й линии SOC;

— обладаете экспертными знаниями и опытом работы с современными операционными системами Windows и Unix-like;

— имеете опыт работы с разными Data Query Language;

— имеете опыт программирования на скриптовых языках: bash, PowerShell, Python или Go.

Откликнуться

*🔥* Подписаться на наши каналы / @best_itjob / @it_rab

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Python
  • Bash
  • Information Security
  • Incident Response
  • Windows
  • Go
  • PowerShell
  • Unix
  • SIEM
  • Data Query Language

Возможные вопросы на собеседовании

Проверка практического опыта в расследовании инцидентов.

Расскажите о самом сложном инциденте, который вы расследовали: какие были этапы и как вы определили первопричину?

Оценка навыков создания правил детектирования.

Какую логику вы бы заложили в SIEM-правило для обнаружения атаки типа Password Spraying в гибридной инфраструктуре?

Проверка навыков автоматизации.

Какие рутинные задачи SOC вы автоматизировали ранее и какие инструменты (Python, Bash, SOAR) при этом использовали?

Оценка глубины знаний ОС.

Какие артефакты в Linux-системе помогут вам подтвердить факт эксплуатации уязвимости в веб-приложении?

Проверка знаний сетевой безопасности и DQL.

Напишите пример запроса на любом DQL (например, KQL или SPL) для поиска аномальной сетевой активности с конкретного хоста за последние 24 часа.

Похожие вакансии

R
ROSSKO
200 000 ₽ – 250 000 ₽

SOC Analyst L2

MiddleУдалённо
MaxPatrol SIEM · PT EDR · Wazuh · Digital Forensics · Threat Hunting · Linux · Windows · TCP/IP · HTTP · DNS · NIST · SANS
+12 навыков
А
Авито
250 000 ₽ – 350 000 ₽

Senior Application Security Engineer

MiddleУдалённо
S-SDLC · DevSecOps · SAST · DAST · Python · Go · Bug Bounty · Application Security
+8 навыков
H
HuntTech
1 400 ₽ – 1 700 ₽

Senior Аналитик ИБ

SeniorУдалённо
SoC · SIEM · Positive Technologies · EDR · Windows · Linux · SQL · Docker · Git · Information Security
+10 навыков
Г
ГНИВЦ
300 000 ₽ – 340 000 ₽

Инженер SIEM

Удалённо
MaxPatrol SIEM · MaxPatrol EDR · MaxPatrol VM · Python · Bash · PowerShell · SQL · ElasticSearch · Linux · Windows · Docker · Zabbix · Grafana
+13 навыков
DI
Done IT
50 000 ₽ – 150 000 ₽

Специалист по тестированию на проникновение (пентестер) в сфере ИБ

SeniorУдалённо
C++ · Python · Docker · Golang · Rust · Active Directory · PowerShell · Linux · Network Security
+9 навыков
А
Альфа-Банк
Не указана

Руководитель команды AppSec

LeadУдалённо
AppSec · SSDLC · Agile · CI/CD · Microservices · Docker · Kubernetes · OWASP Top 10 · OWASP Mobile Top 10 · CWE Top 25 · Risk Assessment · Threat Modeling
+12 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

А
Авито
Россия