Аналитик SOC
Руководящая роль в SOC: построение и развитие сервисов безопасности, координация IR-команд и автоматизация реагирования на инциденты. Нужен глубокий опыт в кибербезопасности: SIEM, Threat Hunting, Forensics, MITRE ATT&CK. Предстоит развивать Threat Intelligence и внедрять SOAR-сценарии.
Зарплата не указана — оценили по рынку
На основе 26 похожих вакансий за 90 дней.
Что предстоит делать
Навыки: Linux, Информационная безопасность. Квалификация: Lead. Специализации: Аналитик SOC. **Чем предстоит заниматься:** - cоздавать и развивать сервисы SOC; - формировать IR команды; - организовывать написания новых сценариев и правил реагирования для SOAR Security Vision; - внедрять процессы автоматизации SOC; - координировать работу членов группы при реагировании на инциденты; - внедрять новые методики и инструменты реагирования; - анализировать тренды инцидентов; - контролировать соблюдения сроков реагирования; - разрабатывать сценарии реагирования на сложные инциденты; - участвовать в расследовании сложных инцидентов; - развивать направления Threat Intelligence, Forensics. **Чего мы ждем от тебя:** - знание сетевых протоколов, ОС (Windows/Linux), командной строки; - знание средств защиты (SIEM, IDS/IPS, FW, EDR); - анализ логов и трафика; - Incident Response, Threat Hunting. - знания типы киберугроз (Malware, Ransomware, Phishing, DDoS, APT); - векторы атак и методы проникновения; - этапы кибератак (Cyber Kill Chain, MITRE ATT&CK); - классификация вредоносного ПО (вирусы, трояны, черви, руткиты); - методы обхода средств защиты (Evasion Techniques); - уязвимости операционных систем и сетевого оборудования (CVE); - принципы работы основных протоколов (TCP/IP, HTTP, DNS, SMTP, SMB); - принципы сетевой безопасности (Firewall, IDS/IPS, VPN); - техники социальной инженерии; - работа с SIEM (ELK, PT SIEM, KUMA, Splunk, QRadar и т.д.); - анализ трафика (Wireshark, PT NAD, Suricata); - анализ вредоносного ПО; - Форензика Endpoint; - разработка контента для SIEM; - работа с контролем версий (GitLab).
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в ИТ-компания «Лоция»
16 активных вакансий в компании
Специалист центра мониторинга информационной безопасности (стажер)
~2 182 366 ₸ оценка
Стажировка в компании Лоция для студентов технических и IT направлений. Стажер будет анализировать события информационной безопасности, выявлять тактики злоумышленников и готовить отчеты по инцидентам. Требуется понимание сетей, ОС Windows и основ ИБ.
Backend-разработчик Bitrix/PHP (стажировка)
~1 328 400 ₸ оценка
Оплачиваемая стажировка для студентов: вы будете развивать корпоративные порталы на Bitrix, писать модули и интеграции. Нужны базовые знания PHP, SQL, REST и веб-основ. Обещают работу в команде опытных разработчиков и рост до самостоятельного специалиста.
Стажер системный аналитик (AI-решения)
~744 800 ₸ оценка по стеку
Стажировка для студентов: предстоит участвовать в создании AI-решений — от сбора требований до запуска, проектировать логику и промпты для ИИ-агентов, настраивать агентов на внутренней платформе. Требуются аналитическое мышление, базовые знания о данных и внимание к деталям; плюсом будет знание SQL и интерес к LLM. Компания предлагает возможность освоить новое ПО и внутренние платформы.
Инженер по данным (стажировка)
~452 200 – 452 200 ₸ оценка
Стажировка для студентов: построение ETL-процессов, работа с DBT, Dagster, Postgres, Clickhouse и BI-отчетами в Apache Superset. Требуются уверенный SQL, базовый Python и понимание аналитических хранилищ. Предлагается гибкий график до 30 часов в неделю, удаленно или в офисе.
Похожие вакансии
6 вакансийВедущий специалист по кибербезопасности
~4 758 966 – 6 933 306 ₸ оценка
Ищем ведущего специалиста по кибербезопасности для управления защитой глобальной компании. Нужно сканировать уязвимости, устранять их, строить дашборды в PowerBI и следить за рейтингами безопасности. От вас — 6+ лет опыта и свободный английский с французским.
Ведущий специалист по безопасности
~4 758 966 – 6 933 306 ₸ оценка
Нужен ведущий специалист по безопасности, который возглавит направление и будет отвечать за безопасность приложений, инфраструктуры и облака. Предстоит управлять небольшой командой, обеспечивать соответствие ISO 27001/SOC 2 и работать в тесной связке с разработкой, IT и комплаенсом. Роль практическая, с реальным влиянием на процессы безопасности.
Ведущий специалист по бенчмаркингу и оценке AI-моделей в кибербезопасности
~4 758 966 – 6 933 306 ₸ оценка
Нужно возглавить команду, которая создаёт стандарты и метрики для оценки AI-моделей в кибербезопасности. Вы будете определять методологии бенчмаркинга и вместе с другими командами измерять, насколько хорошо AI работает в реальных задачах SOC. Это роль на стыке AI и информационной безопасности с фокусом на измеримость и практическую пользу.
Руководитель аудита и консалтинга по управлению ИТ-рисками
~4 758 966 – 6 933 306 ₸ оценка
Вы будете руководить аудитом и консалтингом по ИТ-рискам, помогать внедрять системы внутреннего контроля и оценивать безопасность и управление ИТ. Работа предполагает руководство командами для крупных клиентов в среде ERP, ИИ и облачных решений.
Ведущий инженер по реверс-инжинирингу вредоносного ПО
Elastic ищет ведущего инженера по реверс-инжинирингу вредоносного ПО. Вы будете руководить исследованиями угроз, разрабатывать инструменты обнаружения и наставлять команду, используя Python и YARA. Предлагается работа в международной компании с фокусом на публикацию исследований и усиление защиты.
Cyber Threat Intelligence Lead
Нужен ведущий специалист по анализу и моделированию киберугроз в страховой сфере. Предстоит работать с кросс-функциональными командами и презентовать клиентам выводы о технологических и AI-угрозах, риск-сценариях и способах защиты. Это роль в области кибербезопасности с фокусом на оценку рисков.