Перейти к содержимому
ИТ-компания «Лоция»
И
ИТ-компания «Лоция»
активна · проверена 27 минут назад

Аналитик SOC

Руководящая роль в SOC: построение и развитие сервисов безопасности, координация IR-команд и автоматизация реагирования на инциденты. Нужен глубокий опыт в кибербезопасности: SIEM, Threat Hunting, Forensics, MITRE ATT&CK. Предстоит развивать Threat Intelligence и внедрять SOAR-сценарии.

lead ~4 758 966 – 6 933 306 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 26 похожих вакансий за 90 дней.

оценка p25–p75
4 758 966 – 6 933 306 ₸
медиана: 5 395 811 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Навыки: Linux, Информационная безопасность. Квалификация: Lead. Специализации: Аналитик SOC. **Чем предстоит заниматься:** - cоздавать и развивать сервисы SOC; - формировать IR команды; - организовывать написания новых сценариев и правил реагирования для SOAR Security Vision; - внедрять процессы автоматизации SOC; - координировать работу членов группы при реагировании на инциденты; - внедрять новые методики и инструменты реагирования; - анализировать тренды инцидентов; - контролировать соблюдения сроков реагирования; - разрабатывать сценарии реагирования на сложные инциденты; - участвовать в расследовании сложных инцидентов; - развивать направления Threat Intelligence, Forensics. **Чего мы ждем от тебя:** - знание сетевых протоколов, ОС (Windows/Linux), командной строки; - знание средств защиты (SIEM, IDS/IPS, FW, EDR); - анализ логов и трафика; - Incident Response, Threat Hunting. - знания типы киберугроз (Malware, Ransomware, Phishing, DDoS, APT); - векторы атак и методы проникновения; - этапы кибератак (Cyber Kill Chain, MITRE ATT&CK); - классификация вредоносного ПО (вирусы, трояны, черви, руткиты); - методы обхода средств защиты (Evasion Techniques); - уязвимости операционных систем и сетевого оборудования (CVE); - принципы работы основных протоколов (TCP/IP, HTTP, DNS, SMTP, SMB); - принципы сетевой безопасности (Firewall, IDS/IPS, VPN); - техники социальной инженерии; - работа с SIEM (ELK, PT SIEM, KUMA, Splunk, QRadar и т.д.); - анализ трафика (Wireshark, PT NAD, Suricata); - анализ вредоносного ПО; - Форензика Endpoint; - разработка контента для SIEM; - работа с контролем версий (GitLab).

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в ИТ-компания «Лоция»

16 активных вакансий в компании

2 нед. назад

Специалист центра мониторинга информационной безопасности (стажер)

~2 182 366 ₸ оценка

Стажировка в компании Лоция для студентов технических и IT направлений. Стажер будет анализировать события информационной безопасности, выявлять тактики злоумышленников и готовить отчеты по инцидентам. Требуется понимание сетей, ОС Windows и основ ИБ.

Информационная безопасность Администрирование Windows TCP +3
intern hc
2 нед. назад

Backend-разработчик Bitrix/PHP (стажировка)

~1 328 400 ₸ оценка

Оплачиваемая стажировка для студентов: вы будете развивать корпоративные порталы на Bitrix, писать модули и интеграции. Нужны базовые знания PHP, SQL, REST и веб-основ. Обещают работу в команде опытных разработчиков и рост до самостоятельного специалиста.

PHP SQL REST +7
intern hc
3 нед. назад

Стажер системный аналитик (AI-решения)

~744 800 ₸ оценка по стеку

Стажировка для студентов: предстоит участвовать в создании AI-решений — от сбора требований до запуска, проектировать логику и промпты для ИИ-агентов, настраивать агентов на внутренней платформе. Требуются аналитическое мышление, базовые знания о данных и внимание к деталям; плюсом будет знание SQL и интерес к LLM. Компания предлагает возможность освоить новое ПО и внутренние платформы.

системный аналитик AI LLM +3
intern Москва hc
3 нед. назад

Инженер по данным (стажировка)

~452 200 – 452 200 ₸ оценка

Стажировка для студентов: построение ETL-процессов, работа с DBT, Dagster, Postgres, Clickhouse и BI-отчетами в Apache Superset. Требуются уверенный SQL, базовый Python и понимание аналитических хранилищ. Предлагается гибкий график до 30 часов в неделю, удаленно или в офисе.

SQL Python ETL +7
intern удал. hc

Похожие вакансии

6 вакансий
D
Damia Group
сегодня

Ведущий специалист по кибербезопасности

~4 758 966 – 6 933 306 ₸ оценка

Ищем ведущего специалиста по кибербезопасности для управления защитой глобальной компании. Нужно сканировать уязвимости, устранять их, строить дашборды в PowerBI и следить за рейтингами безопасности. От вас — 6+ лет опыта и свободный английский с французским.

кибербезопасность сканирование уязвимостей PowerBI +1
lead cr
C
Constructor Tech
сегодня

Ведущий специалист по безопасности

~4 758 966 – 6 933 306 ₸ оценка

Нужен ведущий специалист по безопасности, который возглавит направление и будет отвечать за безопасность приложений, инфраструктуры и облака. Предстоит управлять небольшой командой, обеспечивать соответствие ISO 27001/SOC 2 и работать в тесной связке с разработкой, IT и комплаенсом. Роль практическая, с реальным влиянием на процессы безопасности.

security ISO 27001 SOC 2 +4
lead cr
C
CrowdStrike
1 д. назад

Ведущий специалист по бенчмаркингу и оценке AI-моделей в кибербезопасности

~4 758 966 – 6 933 306 ₸ оценка

Нужно возглавить команду, которая создаёт стандарты и метрики для оценки AI-моделей в кибербезопасности. Вы будете определять методологии бенчмаркинга и вместе с другими командами измерять, насколько хорошо AI работает в реальных задачах SOC. Это роль на стыке AI и информационной безопасности с фокусом на измеримость и практическую пользу.

AI кибербезопасность SOC +3
lead cr
D
Deloitte Human Capital Consulting West Africa
1 д. назад

Руководитель аудита и консалтинга по управлению ИТ-рисками

~4 758 966 – 6 933 306 ₸ оценка

Вы будете руководить аудитом и консалтингом по ИТ-рискам, помогать внедрять системы внутреннего контроля и оценивать безопасность и управление ИТ. Работа предполагает руководство командами для крупных клиентов в среде ERP, ИИ и облачных решений.

аудит управление рисками ИТ-безопасность +4
lead cr
E
Elastic
сегодня

Ведущий инженер по реверс-инжинирингу вредоносного ПО

~2 966 583 – ~4 693 503 ₸ (5 583 – 8 833 EUR)

Elastic ищет ведущего инженера по реверс-инжинирингу вредоносного ПО. Вы будете руководить исследованиями угроз, разрабатывать инструменты обнаружения и наставлять команду, используя Python и YARA. Предлагается работа в международной компании с фокусом на публикацию исследований и усиление защиты.

malware reverse engineering threat detection +3
lead cr
C
CyberCube
сегодня

Cyber Threat Intelligence Lead

~3 807 264 – ~5 711 125 ₸ (8 333 – 12 500 USD)

Нужен ведущий специалист по анализу и моделированию киберугроз в страховой сфере. Предстоит работать с кросс-функциональными командами и презентовать клиентам выводы о технологических и AI-угрозах, риск-сценариях и способах защиты. Это роль в области кибербезопасности с фокусом на оценку рисков.

кибербезопасность анализ угроз моделирование рисков +2
lead cr