Перейти к содержимому
R-Vision
R
R-Vision
Москва
активна · проверена 1 час назад

Аналитик SOC

Ищем аналитика SOC для выявления и реагирования на инциденты информационной безопасности. Требуются базовые знания киберугроз, понимание SIEM и администрирования ОС. Предлагаем гибридный или удаленный формат, ДМС и возможности для профессионального роста.

junior удалённо ~790 830 ₸
Языки: Russian · Native
salary intelligence

Зарплата не указана — оценили по рынку

На основе 8 похожих вакансий за 90 дней.

оценка p25–p75
200 000 – 1 605 900 ₸
медиана: 790 830 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию. Наши решения используются в крупнейших банках, государственных организациях, нефтегазовой отрасли, медиа, энергетике, металлургии, промышленности и в других сегментах бизнеса. Мы постоянно развиваем существующие продукты, разрабатываем новые сервисы и тщательно сопровождаем процесс интеграции наших решений в инфраструктуру клиентов. Благодаря командной работе и вкладу каждого сотрудника, нам удается достигать значимых результатов. Мы в поиске Аналитика SOC, которому предстоит заниматься выявлением, анализом и реагированием на инциденты информационной безопасности. Мы не просто поставщик SIEM/SOAR, а сами эксплуатируем эти решения для внутреннего заказчика — поэтому видим полный цикл, от сырых событий до закрытого инцидента.

  • Мониторить события безопасности и выявлять недопустимые события в SIEM;
  • Проводить первичный анализ алертов: разбирать сработки корреляционных правил, отличать реальный инцидент от ложного срабатывания;
  • Вести инциденты ИБ по установленному процессу — от регистрации до закрытия, с фиксацией результатов расследования;
  • Взаимодействовать с заказчиком и другими линиями SOC для уточнения деталей по инцидентам;
  • Участвовать в базовом профилировании источников и помогать с тюнингом правил в рамках пилотной, проектной и сервисной активностей
  • Ожидаем от тебя:
  • Базовые знания по актуальным угрозам и методам кибератак на современную инфраструктуру;
  • Понимание работы с SIEM-системами на уровне поисковых запросов (язык запросов конкретного продукта не важен — научим);
  • Базовые знания администрирования Windows/Linux;
  • Понимание, как устроены журналы и события безопасности (ОС, СЗИ, сетевые устройства);
  • Умение работать самостоятельно и в команде, желание разбираться в деталях, а не просто закрывать тикеты;
  • Понимание жизненного цикла атак (Cyber Kill Chain, MITRE ATT&CK).
  • Будет плюсом:
  • Профильное высшее образование в области ИТ/ИБ;
  • Опыт работы в SOC более полугода;
  • Опыт взаимодействия с заказчиками;
  • Навыки автоматизации своей работы (Bash, PowerShell, Python);
  • Знакомство с любым SIEM/SOAR/IRP решением или Endpoint Security продуктами;
  • Участие в CTF и/или решение машин на HTB;
  • Участие в киберучениях (Standoff и подобных).
условия

Что предлагаем

Работу в гибридном формате в офисе класса «А» в двух шагах от ст. м. Римская/Площадь Ильича или удаленный формат работы на территории РФ;
Достойную оплату труда, соответствующую профессиональному уровню и компетенциям;
Статус аккредитованной ИТ-компании со всеми преимуществами;
ДМС со стоматологией и госпитализацией по всей России, страхование от несчастного случая, полис ВЗР для поездок за границу, ветеринарная поддержка;
100% компенсацию больничного, +10 дополнительных дней в году на отгул по болезни;
Регулярный обмен обратной связью по системе полугодового Performance Review;
Возможности для обучения и профессионального развития: корпоративную библиотеку, менторство, внутренние митапы по обмену опытом, практику публичных выступлений, возможность участвовать в создании контента для профессиональных сообществ;
Программу корпоративных скидок и привилегий;
Развитую корпоративную культуру: открытую коммуникацию, онлайн и офлайн встречи, клубы по интересам, спортивные активности и поддержку инициатив сотрудников.
Несмотря на быстрый рост, мы основательно подходим к подбору специалистов, поэтому нам удалось собрать профессиональную и сплоченную команду.
Присоединяйся к нам!
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в R-Vision

10 активных вакансий в компании

14 ч. назад

Специалист по кибербезопасности (Threat Intelligence / SOC)

~1 990 431 ₸ оценка

R-Vision, разработчик систем кибербезопасности, ищет специалиста по анализу угроз и реагированию на инциденты. В задачи входит исследование APT-атак, создание правил детектирования для SIEM и автоматизация процессов. Требуется опыт в ИБ, знание Linux/Windows и навыки программирования. Предлагается гибридный или удаленный формат, ДМС и возможности для профессионального развития.

кибербезопасность Threat Intelligence APT +11
удал. hh
1 нед. назад

Тестировщик (QA)

~812 040 – 1 515 000 ₸ оценка

Ищем QA-инженера с опытом от 2 лет для функционального тестирования веб-проектов. Нужно знать теорию тестирования, REST API и SQL. Компания предлагает удаленную работу, ДМС и возможности для роста.

функциональное тестирование REST API SQL +4
middle удал. hh
1 нед. назад

Инженер по автоматизации тестирования (QA Automation)

~812 040 – 1 515 000 ₸ оценка

R-Vision ищет инженера по автоматизации тестирования для разработки и поддержки автотестов на Playwright с TypeScript/JavaScript. Требуется опыт от 2 лет, знание API тестирования и клиент-серверной архитектуры. Компания предлагает удаленную работу, ДМС и возможности для профессионального роста.

Playwright TypeScript JavaScript +8
middle удал. hh
1 нед. назад

Инженер-аналитик по выявлению уязвимостей

~1 990 431 ₸ оценка

Компания R-Vision ищет инженера-аналитика для работы над сканером безопасности. Нужно искать и анализировать уязвимости, разрабатывать стандарты ИБ и автоматизировать процессы. Требуются знания Python, Git и администрирования Windows/Linux. Предлагают удаленку или гибрид, ДМС и возможности для роста.

уязвимости информационная безопасность Python +10
удал. hh

Похожие вакансии

6 вакансий
M
MacPaw
1 д. назад

Младший инженер по исследованию вредоносного ПО

Ищем младшего специалиста по анализу вредоносного ПО в команду Moonlock. Вы будете изучать образцы угроз, собирать индикаторы компрометации, помогать улучшать правила обнаружения и исследовать новые тренды в кибербезопасности. Требуется 1+ год опыта в сфере ИБ, знание macOS/Linux и английский от Upper-Intermediate. Предлагаем гибридный формат, медстраховку и возможности развития.

malware research threat intelligence YARA +5
junior удал. dou
Opiniq Ltd
O
Opiniq Ltd
17 ч. назад

Специалист по технической информационной безопасности

~1 990 431 ₸ оценка

Компания ищет специалиста по информационной безопасности для поддержки аудитов, администрирования Elastic SIEM и анализа инцидентов. Требуется опыт от 2 лет в ИБ, знание Elastic Stack, Linux/Windows и баз данных. Предлагается удалённая работа и гибкий график.

Information Security SIEM Elastic Stack +14
middle удал. hh
Finbridge
F
Finbridge
17 ч. назад

Специалист по информационной безопасности (ИБ-комплаенс)

~1 990 431 ₸ оценка

Ищем специалиста по ИБ-комплаенсу для работы с нормативной базой, регуляторами и внутренними проектами. Требуется опыт в аудите, оценке рисков и знание стандартов (PCI DSS, ISO 27001). Предлагаем официальное оформление, стабильный график и развитую корпоративную культуру.

ИБ комплаенс риск-менеджмент +5
middle удал. hh
G
GigaCloud
17 ч. назад

Security IT Auditor

GigaCloud шукає Security IT Auditor для проведення аудитів інформаційної безпеки та оцінки відповідності міжнародним стандартам (ISO 27001, PCI DSS). Потрібен досвід від 3 років у сфері ІБ або GRC, знання стандартів безпеки та англійська на рівні Intermediate. Пропонується гібридний або віддалений формат роботи, медичне страхування та робота в амбітній команді хмарного провайдера.

ISO 27001 PCI DSS NIST CSF +4
middle удал. dou
Онланта
О
Онланта
1 д. назад

Специалист по информационной безопасности

~1 990 431 ₸ оценка

Компания «Онланта» ищет специалиста по информационной безопасности для участия в аудитах, разработке документации и консультировании по вопросам ИБ. Требуется опыт от 2 лет и знание российского законодательства в области ГИС, ПДн, КИИ. Предлагается работа в профессиональном окружении, ДМС и возможности обучения.

информационная безопасность ГИС ПДн +8
middle удал. hh
S
SpaceWhale
1 д. назад

Инженер по безопасности (Security Engineer)

Ищем инженера по безопасности для финтех-компании. Вы будете отвечать за техническую сторону комплаенса, управление уязвимостями, облачную безопасность и проведение пентестов. Требуется опыт работы с инструментами для тестирования на проникновение и знание DevOps. Предлагаем роль с высоким уровнем влияния и прямой доступ к CISO.

security DevOps AWS +24
middle удал. dou