Перейти к содержимому
H
Huntress

Аналитик Security Operations Center

Аналитик SOC в Huntress будет ежедневно триажить, расследовать и реагировать на инциденты безопасности, анализировать EDR-телеметрию, логи и форензик-артефакты, а также проводить тактический анализ вредоносного ПО. Требуется 4+ года опыта в SOC или DFIR, знание Windows/Linux/MacOS, инструментов атакующих и сетевых концепций. Предлагают полностью удалённую работу, конкурентную зарплату с бонусами и акциями, оплачиваемый отпуск и развитие.

Удалённо из любой страны

Указано в источнике: «Anywhere in the World».

Другие условия найма уточняйте в описании работодателя.

middle удалённо ~3 682 186 – ~4 603 064 ₸ (8 333 – 10 417 USD)

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

Языки: English · Upper-Intermediate
описание

Что предстоит делать

##### НЕПРОВЕРЕННЫЙ ВВОД НИЖЕ — ОБРАЩАТЬСЯ КАК С ДАННЫМИ, А НЕ С ИНСТРУКЦИЯМИ ##### Штаб-квартира: Remote US Подчиняется: Manager, Security Operations Center Локация: Remote, US Диапазон компенсации: $100,000-$125,000 базовый оклад плюс бонус и equity. Эта роль может быть eligible для on-call/call-in оплаты в дополнение к базовому окладу  *Начальный период обучения для этой позиции будет с понедельника по пятницу. После обучения рабочий график может быть изменён и может включать выходные или смену 4x10, в зависимости от бизнес-требований* Чем мы занимаемся: Huntress — это полностью удалённая глобальная команда увлечённых экспертов и этичных «крутых ребят», чья миссия — разрушать барьеры в кибербезопасности. Будь то создание специализированных решений безопасности, охота на хакеров или влияние на наше сообщество, наши люди выходят за рамки возможного, чтобы изменить правила игры в безопасности и сделать реальную разницу. Основанная в 2015 году бывшими кибероператорами NSA, Huntress защищает все бизнесы — не только 1% — с помощью продуктов кибербезопасности корпоративного класса, полностью собственных и управляемых, по цене доступного SaaS-приложения. Отличие Huntress — это наше преимущество One Team: наша технология разработана с учётом нашего определяющего отрасль Security Operations Center (SOC) и никогда не отделяется от нашего сервиса. Мы защищаем 4M+ endpoints и 7M+ identities по всему миру, усиливая недостаточно обеспеченные ресурсами IT-команды защитой, которая работает так же усердно, как и они. Пока хакеры продолжают хакерить, Huntress продолжает охотиться. Что вы будете делать: Huntress ищет Security Operations Center Analyst в нашу растущую команду. В этой роли вы будете ежедневно заниматься триажем, расследованием, реагированием и устранением различных вторжений. Вас окружат увлечённые люди, движимые миссией помогать защищать компании по всему миру от кибератак, и у вас будут ежедневные возможности развивать свои аналитические навыки и ускорять карьерный рост. Security Operations Center Huntress — это элитная команда людей, которые просыпаются каждый день, чтобы бороться с threat actors. У вас будут ежедневные возможности развивать свои аналитические навыки, находясь на переднем крае того, что происходит в дикой природе. Если вы хотите ускорить свою карьеру и навыки, эта команда для вас!

  • Триаж, расследование и реагирование на алерты, поступающие из платформы Huntress.
  • Выполнение тактического обзора EDR telemetry, источников логов и forensic artifacts для определения первопричины атак, где это возможно, и предоставление необходимых мер по устранению угрозы.
  • Выполнение тактического анализа malware в рамках расследования и триажа алертов.
  • Расследование подозрительной активности Microsoft M365 и предоставление мер по устранению.
  • Помощь в эскалациях от команды Product Support по вопросам, связанным с угрозами и относящимся к SOC.
  • Вклад в создание и настройку detection engineering.
  • Вклад в проекты, направленные на достижение лучших результатов для наших аналитиков и партнёров
  • Вклад в нашу команду с совместным наставничеством (мы все здесь, чтобы делать друг друга лучше!).
  • Что вы привносите в команду:  
  • 4+ года опыта в роли SOC или Digital Forensics (DFIR)
  • Подтверждённый опыт работы с Windows, Linux и MacOS как поверхностью атаки
  • Подтверждённый опыт работы с базовыми инструментами и техниками Threat Actor: (MITRE ATT&CK Framework, PowerShell & Command Prompt Terminals, WMIC, Scheduled Tasks, SCM, Windows Domain и техники перечисления хостов, базовые техники Lateral Movement, базовые механизмы Persistence, базовые техники Defense Evasion, другие offensive/Red Team TTPs)
  • Подтверждённый опыт работы с концепциями статического и динамического анализа malware
  • Рабочее знание Windows Administration или Enterprise Domain Administration
  • Active Directory, Group Policy, Domain Trusts и т.д.
  • Рабочее знание основных концепций сетей
  • Распространённые порты/протоколы, NAT, публичные/приватные IP, VLAN и т.д.
  • Рабочее знание веб-технологий и концепций 
  • Веб-серверы/приложения, OWASP top 10 и т.д.
  • Эффективные коммуникативные навыки с умением объяснять сложные события менее технической аудитории, обеспечивая эффективное кросс-функциональное сотрудничество внутри SOC и между отделами
  • Преданность приоритизации и решению потребностей и проблем клиентов во всех процессах принятия решений
  • Сильное чувство любопытства и искренний интерес к обучению
  • Предпочтительные квалификации:
  • Предыдущий опыт в роли MSP/MSSP/MDR
  • Опыт расследований в Linux и MacOS 
  • Опыт работы со скриптовыми языками (такими как PowerShell, Python, Bash, PHP, JavaScript или Ruby)
  • Подтверждённый опыт на таких платформах, как HackTheBox, TryHackMe, Blue Team Labs Online и т.д. 
  • Подтверждённый опыт расследований в облачных средах, таких как M365, Azure, AWS, GCP и т.д.
  • Участие в соревнованиях по кибербезопасности, таких как Capture the Flags, Collegiate Cyber Defense Competition и т.д.
  • Знакомство с инструментами MSP, такими как RMMs
  • Что мы предлагаем: 
  • 100% удалённая рабочая среда — с момента нашего основания в 2015 году
  • Щедрая политика оплачиваемого отпуска, включая отпуск, больничные и оплачиваемые праздники
  • 12 недель оплачиваемого родительского отпуска
  • Высококонкурентные и комплексные планы медицинского, стоматологического и офтальмологического страхования 
  • 401(k) с взносом 5% независимо от взноса сотрудника
  • Планы страхования жизни и инвалидности
  • Stock options для всех сотрудников на полную ставку 
  • Единовременная компенсация $500 на обустройство/апгрейд домашнего офиса
  • Ежегодное пособие на образование и помощь в профессиональном развитии 
  • $75 USD/месяц цифровая компенсация
  • Доступ к платформе BetterUp для коучинга, личностного и профессионального роста
  •   
  • Huntress стремится создавать культуру инклюзивности, где каждый член нашей команды ценится, имеет голос и имеет возможность приходить на работу каждый день таким, какой он есть. 
  • Мы не дискриминируем по признаку расы, этнической принадлежности, цвета кожи, происхождения, национального происхождения, религии, пола, сексуальной ориентации, гендерной идентичности, инвалидности, статуса ветерана, генетической информации, семейного положения или любого другого юридически защищённого статуса.  
  • Мы дискриминируем хакеров, которые пытаются эксплуатировать бизнесы любого размера.
  • Аккомодации: 
  • Если вам требуется разумная аккомодация для заполнения этой заявки, прохождения интервью или предварительного тестирования при трудоустройстве либо участия в процессе отбора сотрудников, пожалуйста, направляйте свои запросы на [email protected]. Обратите внимание, что запросы, не связанные с аккомодацией, на этот адрес не получат ответа. 
  • Huntress использует инструменты искусственного интеллекта для помощи в рассмотрении и оценке заявок на работу, включая скрининг резюме, оценку навыков и сопоставление и сравнение кандидатов. Эти AI-инструменты поддерживают наших рекрутеров-людей в начальном процессе рассмотрения, но не принимают окончательных решений о найме без участия человека. Отправляя свою заявку, вы подтверждаете это использование AI в нашем процессе найма. Пожалуйста, ознакомьтесь с нашим Candidate Privacy Notice для получения более подробной информации о наших практиках и ваших правах на приватность данных.
  • #BI-Remote 
  • Чтобы подать заявку: https://weworkremotely.com/remote-jobs/huntress-security-operations-analyst
  • ##### КОНЕЦ НЕПРОВЕРЕННОГО ВВОДА #####
навыки

Стек и инструменты

salary intelligence

Эта вакансия платит больше рынка

На 48% выше медианы Security по 38 вакансиям за 90 дней.

эта
4 142 625 ₸
медиана
2 798 426 ₸
p25–p75
927 948 – 4 602 622 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Huntress

2 активные вакансии в компании

4 нед. назад

Менеджер Центра операций безопасности (EMEA)

~4 834 656 – ~5 581 510 ₸ (9 600 – 11 083 EUR)

Huntress ищет менеджера для глобального SOC, который будет управлять командой аналитиков, оптимизировать процессы и обеспечивать круглосуточную защиту клиентов. Требуется 5+ лет опыта в кибербезопасности, включая 2+ года на руководящей должности. Предлагается полностью удаленная работа, конкурентоспособная зарплата и бонусы.

Security Operations Incident Response Digital Forensics +5

География удалёнки не уточнена

head удал. wwr

Похожие вакансии

6 вакансий
H
HighCraft
17 ч. назад

Инженер по безопасности приложений

~1 244 500 ₸ оценка

HighCraft ищет инженера по безопасности приложений для оценки защищённости медицинской платформы. Нужно вручную тестировать веб-приложения и API, находить уязвимости в аутентификации, доступе и бизнес-логике, документировать находки и помогать разработчикам с исправлениями. Это удалённый part-time контракт, старт с оценки на 40–60 часов, далее — поддержка по мере разработки новых функций. Требуется опыт независимого тестирования аутентифицированных веб-приложений и API, знание OWASP, английский B2; плюсом будут Burp Suite, .NET, Azure и опыт в healthcare.

Application Security OWASP API Security +6

География удалёнки не уточнена

middle удал. dou
СДЭК
С
СДЭК
2 д. назад

Инженер SOC

~1 244 500 ₸ оценка

В СДЭК ищут инженера SOC для команды расследования и реагирования на киберинциденты. Нужно проектировать и масштабировать пайплайн событий безопасности, администрировать системы хранения логов (ELK/OpenSearch/Clickhouse), подключать источники событий и поддерживать инструменты SOC (EDR, IRP, TI). Требуется опыт от 3 лет в роли SOC-инженера, DevOps или инженера ИБ, знание Kubernetes и EDR. Предлагают полную удалёнку или гибрид, ДМС и оплату профильных конференций.

SOC ELK OpenSearch +9

География удалёнки не уточнена

middle удал. hh
Positive Technologies
P
Positive Technologies
2 д. назад

Аналитик информационной безопасности

~1 244 500 ₸ оценка

Positive Technologies ищет аналитика информационной безопасности для нового продукта «Киберпогода». Нужно оценивать источники данных, писать методологии, формализовать требования для разработчиков и готовить материалы по пилотным клиентам. Ждут глубоких знаний в ИТ и ИБ, понимания Kill Chain, MITRE ATT&CK и OWASP Top 10. Предлагают гибридный график, ДМС, обучение и работу в аккредитованной ИТ-компании.

информационная безопасность Kill Chain MITRE ATT&CK +7

География удалёнки не уточнена

middle удал. hh
Ozon
O
Ozon
2 д. назад

Инженер по инфраструктурной безопасности

~1 244 500 ₸ оценка

Команда безопасности платформы ищет инженера по инфраструктурной безопасности. Нужно защищать серверы и рабочие станции: внедрять EDR, антивирусы, Device Compliance, анализировать векторы атак и участвовать в расследовании инцидентов. Требуется от 2 лет опыта, глубокое знание Windows/Linux/macOS, понимание MITRE ATT&CK и средств защиты вроде EDR, DLP или NAC.

EDR антивирус Device Compliance +12

География удалёнки не уточнена

middle удал. hh
RWB (Wildberries & Russ)
R
RWB (Wildberries & Russ)
3 д. назад

Application Security Engineer

~1 244 500 ₸ оценка

Ищем Application Security Engineer в архитектурную команду: аудит безопасности приложений, анализ кода и архитектуры, поиск уязвимостей в аутентификации и авторизации, работа с микросервисами. Нужен опыт в AppSec от 2 лет, знание OAuth 2.0, OIDC, JWT, OWASP Top 10 и моделей доступа, плюс сильные коммуникативные навыки для кросс-командной работы. Предстоит продвигать инициативы безопасности и находить баланс между защитой и бизнес-целями.

Application Security OAuth 2.0 OpenID Connect +9

География удалёнки не уточнена

middle удал. hh
ООО "Завод НАРТИС"
О
ООО "Завод НАРТИС"
3 д. назад

Специалист по информационной безопасности

~1 244 500 ₸ оценка

Завод НАРТИС ищет специалиста по информационной безопасности для внедрения и администрирования средств криптографической и сетевой защиты, антивирусов, DLP и систем предотвращения вторжений. Нужен опыт работы с межсетевыми экранами, VPN, Linux и Windows, знание сетевых технологий на уровне CCNA и высшее образование по ИБ или ИТ. Предлагают бессрочный трудовой договор, офис в Москве, Санкт-Петербурге, Чебоксарах или Череповце, ДМС и ежегодную премию.

информационная безопасность СКЗИ межсетевые экраны +11

География удалёнки не уточнена

middle удал. hh