Аналитик SOC (L2)
Ищем опытного аналитика SOC для расследования киберинцидентов и цифровой форензики. Нужен опыт работы с MaxPatrol SIEM, PT EDR и Wazuh, а также навыки анализа ОС Windows и Linux. Компания предлагает полную удалёнку, гибкий график и возможности для профессионального роста.
Зарплата не указана — оценили по рынку
На основе 107 похожих вакансий за 90 дней.
Что предстоит делать
Навыки: Информационная безопасность, SIEM. Специализации: Аналитик SOC. ## **Вам предстоит:** - Расследование и реагирование на инциденты ИБ, глубокий анализ и эскалация тревог, ведение инцидентов от обнаружения до пост-мортема. - Проведение цифровой форензики, сбор и анализ артефактов с компрометированных систем (Windows, Linux) с использованием специализированных инструментов. - Анализ временных меток файловой системы, журналов событий, дампов оперативной памяти, автозапуска - Восстановление цепочки действий злоумышленника на основе собранных доказательств. - Работа с платформами SIEM и EDR, проактивный поиск следов компрометации и аномальной активности в корпоративной инфраструктуре с использованием возможностей EDR, SIEM и форензик-инструментов - Работа с MaxPatrol SIEM: построение и оптимизация корреляционных правил, создание дашбордов и отчетов, расследование инцидентов на основе данных из различных источников. - Работа с PT EDR: проведение Threat Hunting за угрозами, анализ цепочек выполнения процессов, изоляция зараженных узлов, сбор артефактов для расследования - Работа с Wazuh: анализ событий безопасности с агентов, мониторинг целостности файлов (FIM), проверка соответствия стандартам (CIS), реагирование на алерты. - Базовое администрирование и анализ ОС: понимание внутреннего устройства и типовых артефактов ОС для эффективного расследования. - Участие в настройке и улучшении детектирующих правил в MaxPatrol SIEM, Wazuh и политик реагирования в PT EDR. - Ведение технической документации, написание отчетов по инцидентам (включая форензик-отчеты), составление рекомендаций по устранению уязвимостей. *Что нам **важно **увидеть в кандидате **обязательно **(требования к позиции):* - **Опыт работы в SOC не менее 1-2 лет на позиции L2 или аналогичной. **Практический опыт работы с указанным стеком: - Wazuh: понимание архитектуры, работа с алертами, знание модулей (FIM, CIS, Vulnerability Detector). - MaxPatrol SIEM: уверенный поиск и анализ событий, построение базовых корреляционных правил, работа с отчетами. - PT EDR (Positive Technologies Endpoint Detection & Response): навыки расследования инцидентов на конечных точках, работа с консолью управления, понимание механики обнаружения. - **Базовые навыки администрирования и анализа ОС:** - Windows: знание архитектуры, журналов событий (Event Log), реестра, PowerShell, типовых процессов и сервисов. - Linux: знание базовых команд, структуры файловой системы, системных журналов (syslog, auditd, journalctl), процессов и демонов - **Навыки цифровой форензики: **понимание принципов и практический опыт работы с инструментами для сбора и анализа артефактов(например, Autopsy, KAPE, Volatility, FTK Imager, OSForensics и пр.). - **Понимание жизненного цикла инцидента кибербезопасности **(NIST, SANS). - **Знание сетевых протоколов **(TCP/IP, HTTP/HTTPS, DNS). - **Умение анализировать логи различного формата** *Что нам **желательно **увидеть в кандидате (будет большим плюсом):* - Опыт написания скриптов (Python, PowerShell, Bash) для автоматизации рутинных задач и анализа данных. - Глубокое знание тактик и техник злоумышленников (MITRE ATT&CK Framework) и умение применять их в расследовании. - Базовые навыки анализа вредоносного ПО (статический/динамический анализ). - Наличие сертификатов: СВКС, PT, FOR500 (FOR508), DFIR, GCFA, или аналогичных. - Опыт работы с системами управления уязвимостями (VM) на базе MaxPatrol **Среди личных качеств наших сотрудников особенно ценим: ** - профессионализм и стремление к развитию, - умение работать самостоятельно, проактивность и системность, - честность и ответственность, - умение доброжелательно и конструктивно коммуницировать с коллегами и заказчиками **Условия:**** Надёжность.** Устойчивая компания с полностью белой зарплатой, прозрачными процессами и понятным управлением. **Технологичность.**** **Масштабные внутренние продукты, современная инфраструктура и экспертиза в 1С. **Гибкость.**** Удалёнка, свободный график (старт 07:00–09:00 МСК), без переработок.** **Развитие.**** **Обучение и курсы за счёт компании после испытательного срока, карьерный рост внутри ИТ-блока. **Культура.**** **Партнёрство, уважение, доверие — без микроменеджмента и бюрократии.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Анонимный работодатель
8 активных вакансий в компании
Системный администратор (Service Desk)
~265 605 – 530 400 ₸ оценка
Ищем системного администратора для удаленной работы с гибким графиком. В задачи входит поддержка пользователей через Service Desk, настройка ПК, принтеров и ТСД, а также базовый ремонт оборудования. Требуется уверенное знание Windows, Active Directory и сетей, опыт работы с заявками.
Специалист по информационной безопасности
~3 638 804 ₸ оценка
Компания ищет специалиста по информационной безопасности для управления системами защиты: песочницами, антивирусами, защитой от DDoS и почтовой безопасностью. Требуется опыт работы с Fortinet, Positive Technologies, Kaspersky, Dr. Web. Предлагают удаленную работу, официальное оформление, ДМС и оплату обучения.
Системный администратор / Специалист технической поддержки
~1 558 050 ₸ оценка
Ищем опытного системного администратора для поддержки IT-инфраструктуры компании. Вам предстоит администрировать Windows и Linux, настраивать оборудование и ПО, работать с Active Directory и сетями. Предлагаем ДМС, обучение и стабильную работу в крупной компании.
Специалист по информационной безопасности
~1 226 550 – 1 950 920 ₸ оценка
Компания ищет Junior-специалиста по информационной безопасности для организации и поддержки систем ИБ, разработки мероприятий по предотвращению угроз и проведения аудитов. Требуется знание законодательства РФ в области ИБ и опыт работы от 2 лет. Предлагается гибридный формат работы, ДМС и обучение за счёт компании.
Похожие вакансии
6 вакансийИнженер по безопасности приложений (Application Security Engineer)
Solidgate ищет Application Security Engineer для встраивания безопасности в процесс разработки финтех-платформы с более чем 120 микросервисами. Вы будете проектировать безопасные архитектуры, внедрять SAST/DAST, моделировать угрозы и управлять уязвимостями. Требуется от 2 лет опыта в AppSec, знание OWASP Top 10 и опыт интеграции инструментов безопасности в CI/CD. Предлагают удаленную работу, 30+ дней отпуска, медстраховку и технику Apple.
Специалист по информационной безопасности (документационное обеспечение)
~1 392 300 – 1 989 000 ₸ оценка
Компания-разработчик финтех-приложения ищет специалиста по информационной безопасности для работы с документацией: политиками, регламентами, инструкциями. Нужен опыт от 3 лет и знание российских стандартов ИБ. Предлагают полную удаленку, ДМС и обучение.
Middle Application Security Engineer
Ищем Middle Application Security Engineer для работы в крупной финансовой программе. Нужно интегрировать безопасность в CI/CD, писать скрипты на Python, настраивать инструменты сканирования и помогать командам Java и Python исправлять уязвимости. Предлагают удаленную работу, конкурентную зарплату в USD и возможности роста.
Специалист по информационной безопасности
~1 392 300 – 1 989 000 ₸ оценка
Ищем опытного специалиста по информационной безопасности для аудита рисков, управления уязвимостями и развития архитектуры безопасности. Требуется 3-5+ лет опыта в кибербезопасности, знание IAM, hardening и incident response. Предлагаем гибкий формат работы, ДМС, компенсацию спорта и языков.
Пентестер / Специалист по тестированию на проникновение
Ищем пентестера для проведения тестирования на проникновение внешнего периметра крупных компаний. Нужен опыт поиска уязвимостей, знание Linux и сетевых технологий, владение инструментами вроде Burp, Nuclei, Nmap. Предлагаем полную удаленку, обучение и компенсацию спорта.
AppSec / Security Engineer
Компания ищет специалиста по безопасности для аудита микросервисов, приоритизации уязвимостей и развития практик безопасной разработки. Требуются навыки моделирования угроз, работы с Burp Suite и знание OWASP. Предлагают гибридный или удаленный формат, ДМС и обучение.