Перейти к содержимому
ЛАНИТ
Л
ЛАНИТ

Аналитик информационной безопасности (SOC)

Ищем Senior-аналитика информационной безопасности для разработки и развития SIEM-системы. Нужно создавать корреляционные правила, анализировать события и угрозы, работать с MITRE ATT&CK. Предлагают удаленную работу, ДМС, обучение и карьерный рост в ИТ-компании.

senior удалённо ~2 887 940 – 3 859 338 ₸
Вакансия опубликована 109 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
salary intelligence

Зарплата не указана — оценили по рынку

На основе 583 похожих вакансий за 90 дней.

оценка p25–p75
2 887 940 – 3 859 338 ₸
медиана: 3 528 538 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Навыки: SIEM, Информационная безопасность, Администрирование Windows, Администрирование Linux, Firewall, Анализ угроз, Защита информации, Безопасность сетей. Квалификация: Senior. Специализации: Аналитик SOC. ## О компании и команде: Основное направление команды - это разработка продуктов в сфере информационной безопасности, автоматизации и баз данных. Создаем продукты, которые помогают клиентам защищать свои критически важные данные и инфраструктуру от постоянно меняющихся угроз. Мы ищем Аналитика информационной безопасности, который станет ключевым звеном в развитии и разработке SIEM-системы, которая служит единым центром управления безопасностью для крупных организаций. Вам предстоит работать над тем, чтобы продукт оставался эффективным инструментом для защиты от современных киберугроз. ## Ключевые задачи: - проведение событийной аналитики: нужно исследовать, насколько полно регистрируются признаки событий с конечных устройств; - разработка корреляционных механизмов: описание сигнатур потенциальных инцидентов и создание вспомогательного инструментария на платформе SIEM; - тестирование и отладка подготовленных механизмов, чтобы они работали без сбоев; - поддержание библиотеки ресурсов SIEM в актуальном состоянии. ## Обязательные навыки: - опыт разработки контента для SIEM: написание корреляционных правил, нормализаторов и сценариев обнаружения инцидентов на основе событий ИБ; - плотная работа с SIEM-решениями: понимание их внутренней архитектуры, процессов обработки событий, опыт настройки и эксплуатации (конкретные вендоры не принципиальны, главное — понимание принципов); - глубокое знание современных киберугроз, векторов атак, тактик и техник (MITRE ATT&CK), умение применять эти знания для создания логики обнаружения; - понимание сетевых протоколов, архитектур операционных систем (Windows, Linux) и основных средств защиты информации (межсетевые экраны, IDS/IPS, антивирусы, DLP); - опыт работы с механизмами аудита и логирования на различных узлах инфраструктуры; - умение анализировать индикаторы компрометации и использовать их для enrichment событий; - общий опыт в сфере информационной безопасности, включая понимание процессов SOC и жизненного цикла инцидента. ## Будет плюсом: - опыт работы в SOC на позиции аналитика, особенно на уровне L3+ с фокусом на разработку контента; - знание MaxPatrol SIEM или опыт с KUMA, Micro Focus ArcSight, QRadar; - понимание технологий анализа и визуализации данных; - наличие профильных сертификатов в области ИТ или ИБ. ## Условия работы: - Мы оформляем официально и предлагаем стабильный и прозрачный доход; - Удаленный по РФ формат работы; - Все льготы и преимущества работы в аккредитованной ИТ-компании; - Обучение: корпоративный университет, электронная библиотека, вебинары с внешними и внутренними экспертами, центр карьерного консультирования; - Профильное обучение и сертификация; - Сообщества: школа спикеров, дебат клуб, писатели Хабр, киберспорт; - Спорт: футбольный, волейбольный и баскетбольный клубы; - Здоровье: ДМС, включая стоматологию и страхование родственников по корпоративной программе, сервис «Понимаю» (психологические и юридические консультации); - Партнерские программы и скидки для сотрудников: в магазинах-партнерах, фитнес-клубах, на образовательных платформах, на досуговые мероприятия

навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в ОНЛАНТА

21 активная вакансия в компании

2 нед. назад

Системный инженер

~1 027 650 ₸ оценка

ЛАНИТ ищет Middle системного инженера для работы над SIEM-системой. Нужно администрировать серверы, настраивать сеть и автоматизировать процессы. Предлагают удаленку, официальное оформление и соцпакет.

Системное администрирование SIEM Linux +7
middle удал. hc
1 мес. назад

Senior администратор серверов (СХД и СРК)

~1 326 000 – 1 989 000 ₸ оценка

Компания «Онланта» ищет Senior-администратора для работы с системами хранения данных и резервного копирования. Нужен опыт с СХД (Dell EMC, Hitachi) и СРК (Veeam, Кибер Бэкап), знание Linux и сетей. Предлагают офис или гибрид в Москве, ДМС, фитнес и другие бонусы.

СХД СРК Veeam +17
senior Москва hc
1 мес. назад

Системный инженер

~1 989 000 – 3 749 071 ₸ оценка

Ищем опытного системного инженера для проектирования и обслуживания Linux-инфраструктуры. Требуются глубокие знания ОС на базе ядра Linux, систем контейнеризации и виртуализации, а также опыт автоматизации с помощью Bash, Python и Ansible. Компания предлагает гибридный формат работы, ДМС, фитнес и другие бонусы.

Linux Docker Podman +8
senior hc
1 мес. назад

Аналитик данных

~3 170 171 – 4 079 872 ₸ оценка

Ищем опытного аналитика данных для работы над банковским проектом. Нужно собирать и формализовать бизнес-требования, работать с данными, строить ETL и DWH, разрабатывать дашборды в Power BI. Требуется от 4 лет опыта, уверенный SQL и знание Data Vault 2.0. Предлагают удаленную работу, официальное оформление, ДМС и обучение.

SQL ETL DWH +4
senior удал. hc

Похожие вакансии

6 вакансий
МойСклад
М
МойСклад
22 ч. назад

Старший специалист по информационной безопасности

~994 500 – 1 657 500 ₸ оценка

Ищем старшего специалиста по информационной безопасности для развития защиты облачного сервиса и внутренней инфраструктуры. Требуется опыт администрирования Linux от 5 лет и работы в ИБ от 3 лет, знание сетевых протоколов, средств защиты и скриптовых языков. Предлагаем удаленную работу или офис в Москве, гибкий график, ДМС и возможности для профессионального роста.

Linux Ansible Bash +34
senior удал. hh
Wildberries банк
W
Wildberries банк
23 ч. назад

Ведущий инженер Security SRE

~994 500 – 1 657 500 ₸ оценка

Ищем ведущего инженера по сетевой безопасности в банк Wildberries. Нужно администрировать межсетевые экраны, IDS/IPS, VPN, проводить сканирование уязвимостей и автоматизировать рутину. Требуется опыт с enterprise-FW и скриптами на Python/Bash.

сетевая безопасность межсетевые экраны IDS/IPS +15
senior удал. hh
Единый оператор
Е
Единый оператор
1 д. назад

Специалист по информационной безопасности

~994 500 – 1 657 500 ₸ оценка

Компания «Единый оператор» ищет опытного специалиста по информационной безопасности. Вам предстоит проводить аудиты, проектировать архитектуру ИБ, управлять доступом и разрабатывать документацию по непрерывности бизнеса. Требуется опыт от 3 лет, знание средств защиты и умение работать с документацией. Предлагают гибридный или удалённый формат, ДМС и годовые бонусы.

информационная безопасность аудит управление доступом +9
senior удал. hh
AgileEngine
A
AgileEngine
1 д. назад

Старший инженер по безопасности приложений

Старший инженер по безопасности приложений в AgileEngine будет проектировать и внедрять автоматизированные системы безопасности в процесс разработки, используя AI для сканирования кода и интеграцию инструментов в CI/CD. Требуется 6+ лет опыта в разработке с фокусом на AppSec, владение Python и Java, а также опыт с SAST/DAST/SCA. Компания предлагает удаленную работу, гибкий график и конкурентную зарплату в USD.

Application Security DevSecOps Python +7
senior удал. dou
CyberOK
C
CyberOK
1 д. назад

Ведущий специалист по тестированию на проникновение (Penetration Testing Specialist)

~994 500 – 1 657 500 ₸ оценка

Ищем ведущего пентестера для анализа защищенности корпоративных сетей и приложений. Требуется опыт от 2 лет, знание TCP/IP и скриптов на Python. Предлагаем удаленную работу или офис в Москве, помощь в сертификации и участие в профильных мероприятиях.

пентест тестирование на проникновение анализ защищенности +12
senior удал. hh
E
ESKA
1 д. назад

AI-рішення для кібербезпеки (SOC/IR)

Команда ESKA шукає експерта з кібербезпеки для створення AI-продукту, який автоматизує аналіз інцидентів. Потрібен глибокий досвід SOC, знання MITRE ATT&CK та SIEM, а також навички AI/ML. Пропонується віддалена робота та високий рівень автономності.

кібербезпека SOC AI +10
senior удал. dou