Мы создаём технологическую систему международных расчётов, которая превращает
сложную финансовую инфраструктуру в понятные, управляемые и надёжные решения.
Мы работаем там, где надёжность и безопасность имеют первостепенное значение,
а результат влияет на миллионы пользователей по всему миру.
Мы растём стремительно: расширяем направления, запускаем новые продукты
и усиливаем команду.
В наших проектах — современные технологии, масштабные задачи и возможность
напрямую влиять на развитие цифровой инфраструктуры России.
У нас нет лишней бюрократии — только сильная команда профессионалов, открытая
коммуникация и культура, где ценят экспертизу, инициативу и ответственность.
Сейчас мы в поиске SOC аналитика, который будет представлять интересы компании при работе с внешним SOC и отвечать за актуальность подключений, качество мониторинга, реагирование на события ИБ и развитие правил выявления событий информационной безопасности.
Что предстоит делать:
- Координировать подключение новых серверов, систем и других источников событий к SOC.
- Контролировать актуальность подключенных источников.
- Взаимодействовать с ИТ-подразделениями при подключении новых источников и устранении проблем с передачей логов.
- Совместно с аналитиками внешнего SOC анализировать и отрабатывать события информационной безопасности.
- Участвовать в расследовании инцидентов: предоставлять дополнительную информацию, организовывать взаимодействие с ответственными подразделениями и контролировать выполнение необходимых действий.
- Контролировать качество и полноту мониторинга информационных систем компании.
- Формировать требования к новым сценариям выявления угроз и ставить задачи внешнему SOC на разработку и доработку правил корреляции.
- Участвовать в тестировании новых правил корреляции и оценке качества их работы.
- Анализировать существующие правила и выявлять недостатки мониторинга, в том числе избыточные и неинформативные срабатывания.
- Участвовать в развитии процессов мониторинга и реагирования на инциденты ИБ.
- Вести и актуализировать документацию по подключенным источникам, зонам ответственности и требованиям к мониторингу.
Обязательные требования:
- Опыт работы в информационной безопасности / SOC.
- Опыт расследования инцидентов ИБ.
- Понимание принципов работы SIEM и SOC.
- Понимание жизненного цикла событий ИБ: сбор логов → корреляция → срабатывание → анализ → подтверждение инцидента → реагирование.
- Понимание основных типов источников событий: серверы, сетевое оборудование, средства защиты, приложения и т.д.
- Опыт работы с логами и событиями информационной безопасности.
- Понимание принципов построения правил корреляции и выявления подозрительной активности.
- Умение взаимодействовать одновременно с ИТ-подразделениями и внешним поставщиком SOC.
- Навыки постановки технических задач и контроля их выполнения.
- Практический опыт работы с SIEM.
- Системность и внимательность: важно не только реагировать на инциденты, но и контролировать, что вся необходимая инфраструктура действительно находится под мониторингом.
Будет плюсом:
- Опыт написания или постановки задач на разработку правил корреляции.
- Знание сетевых технологий и принципов работы TCP/IP, DNS, HTTP/HTTPS.
- Опыт работы с EDR, NGFW, WAF, DLP и другими средствами защиты.
- Опыт взаимодействия с внешним SOC/MSSP.
Условия работы:
- График 5/2, 1 удаленный день в неделю (полностью удаленного формата нет).
- Конкурентоспособная заработная плата.
- Официальное трудоустройство по ТК РФ, бессрочный договор.
- ДМС со стоматологией после испытательного срока, 31 день отпуска.
- Корпоративное изучение английского языка.
- Работа в профессиональной команде, открытой к сотрудничеству, идеям и инновациям.
Полный цикл разработки финтех-решений
От бизнес-анализа до продакшна: с особым вниманием к безопасности и соответствию
регуляторным требованиям
Современный стек технологий
Go 1.24, React, TypeScript, Clean Architecture, PostgreSQL, Kafka, Kubernetes
– работаем с передовыми инструментами индустрии
Современные и отказоустойчивые технологии
Мы используем надёжные и современные решения. Это обеспечивает эффективную
работу для клиентов
Экспертное окружение
Работа с профессионалами высокого уровня, которые понимают сложность финтех-задач
ДМС со стоматологией и госпитализацией
Обучение, возможность посещать конференции и митапы
Конкурентный уровень заработной платы, премии по итогам работы
ИТ-аккредитация
Корпоративное изучение английского языка
Корпоративные скидки, акции от компаний-партнёров и Банка ПСБ
Компенсация до 100% оклада за 14 дней больничного в году
ДМС со стоматологией и госпитализацией
Обучение, возможность посещать конференции и митапы
Конкурентный уровень заработной платы, премии по итогам работы
ИТ-аккредитация
Корпоративное изучение английского языка
Корпоративные скидки, акции от компаний-партнёров и Банка ПСБ
Компенсация до 100% оклада за 14 дней больничного в году
ДМС со стоматологией и госпитализацией
Обучение, возможность посещать конференции и митапы
Конкурентный уровень заработной платы, премии по итогам работы
ИТ-аккредитация
Корпоративное изучение английского языка
Корпоративные скидки, акции от компаний-партнёров и Банка ПСБ
Компенсация до 100% оклада за 14 дней больничного в году
Создаем технологии, которые делают трансграничные платежи доступными
A7 Технологии — финтех-компания с международными стандартами и амбициозными
задачами
Присоединяйтесь к команде А7 Технологии
Вместе мы делаем финансовые сервисы удобнее, быстрее и доступнее для миллионов
людей