TokenSpot

Аналитик SOC

Не указана
  • Москва
  • Полная занятость
  • Удаленная работа
  • От 3 до 6 лет
  • Information Security
  • SIEM
  • EDR
  • XDR

TokenSpot – это криптовалютная биржа, где технологии блокчейна воплощаются в реальные финансовые решения. В TokenSpot мы предлагаем широкий спектр услуг в сфере криптовалют, включая P2P-торговлю, классические и инновационные торговые инструменты, а также набор удобных способов депозита и снятия фиатных средств.

В мире, где финансовые технологии быстро развиваются TokenSpot стремится быть в авангарде, расширяя способы взаимодействия людей с криптовалютами.

Наше видение - создать платформу, где каждый человек, независимо от его географического положения или финансового опыта, может легко и безопасно входить в мир цифровых активов.

Наша сила – в нашей международной команде профессионалов, большинство из которых имеют огромный опыт в известных успешных криптопроектах, работающих в различных уголках мира, объединенных общей целью – инновациями в криптовалютах.


В данный момент мы в поиске опытного Аналитика SOC в нашу внутреннюю команду Безопасности.

Чем предстоит заниматься::

  • Анализировать события информационной безопасности с конечных точек (Windows, Mac, Linux), сетевого оборудования, СЗИ, почтовых шлюзов и др.
  • Выявлять и расследовать инциденты информационной безопасности и потенциальные векторы атак, разрабатывать меры реагирования на инциденты и методы обнаружения атак.
  • Настраивать логику обнаружения (фильтровать ложные срабатывания, написание правил корреляции и т. д.).
  • Проводить регулярные проверки и тесты для оценки эффективности существующих мер безопасности.
  • Выбирать решения SIEM для работы SOC.
  • Подключать и управлять источниками событи.
Что ожидаем:
  • Опыт от 3 лет в сфере информационной безопасности: выявление, расследование и устранение инцидентов.
  • Анализа событий от различных источников (операционные системы, базы данных, сетевое оборудование и т.д.);
  • Опыт работы с SIEM, EDR/XDR и опыт написания правил нормализации/корреляции событий ИБ.
  • Знание актуальных угроз, уязвимостей, типовых атак на информационные системы и инструментов их реализации, а также методов их обнаружения и реагирования;

Будет плюсом:

  • Практический опыт в криминалистическом анализе артефактов (дампы жестких дисков и памяти).
  • Опыт работы с Wazuh.
  • Высшее техническое образование или образование в области информационной безопасности.

Мы предлагаем:

  • Полностью удаленную работу с возможностью работать из любой точки мира;

  • Гибкий рабочий график, 5/2;

  • Выходные дни по РФ календарю;

  • Оплачиваемый отпуск продолжительностью 28 календарных дней в год;

  • Sick day в течение года, по согласованию с руководителем;

  • У нас гибкие процессы и мы открыты ко всему новому и полезному;

  • Участие в тимбилдингах, корпоративных вечеринках и других мероприятий.