Аналитик SOC
Ищем аналитика SOC для выявления и реагирования на инциденты информационной безопасности. Требуются базовые знания киберугроз, понимание SIEM и администрирования ОС. Предлагаем гибридный или удаленный формат, ДМС и возможности для профессионального роста.
Зарплата не указана — оценили по рынку
На основе 8 похожих вакансий за 90 дней.
Что предстоит делать
R-Vision – разработчик надежных систем цифровизации и кибербезопасности. С 2011 года мы создаем технологии, которые помогают организациям эффективно противостоять киберугрозам, поддерживать надежность ИТ‑инфраструктуры и обеспечивать цифровую трансформацию. Наши решения используются в крупнейших банках, государственных организациях, нефтегазовой отрасли, медиа, энергетике, металлургии, промышленности и в других сегментах бизнеса. Мы постоянно развиваем существующие продукты, разрабатываем новые сервисы и тщательно сопровождаем процесс интеграции наших решений в инфраструктуру клиентов. Благодаря командной работе и вкладу каждого сотрудника, нам удается достигать значимых результатов. Мы в поиске Аналитика SOC, которому предстоит заниматься выявлением, анализом и реагированием на инциденты информационной безопасности. Мы не просто поставщик SIEM/SOAR, а сами эксплуатируем эти решения для внутреннего заказчика — поэтому видим полный цикл, от сырых событий до закрытого инцидента.
- Мониторить события безопасности и выявлять недопустимые события в SIEM;
- Проводить первичный анализ алертов: разбирать сработки корреляционных правил, отличать реальный инцидент от ложного срабатывания;
- Вести инциденты ИБ по установленному процессу — от регистрации до закрытия, с фиксацией результатов расследования;
- Взаимодействовать с заказчиком и другими линиями SOC для уточнения деталей по инцидентам;
- Участвовать в базовом профилировании источников и помогать с тюнингом правил в рамках пилотной, проектной и сервисной активностей
- Ожидаем от тебя:
- Базовые знания по актуальным угрозам и методам кибератак на современную инфраструктуру;
- Понимание работы с SIEM-системами на уровне поисковых запросов (язык запросов конкретного продукта не важен — научим);
- Базовые знания администрирования Windows/Linux;
- Понимание, как устроены журналы и события безопасности (ОС, СЗИ, сетевые устройства);
- Умение работать самостоятельно и в команде, желание разбираться в деталях, а не просто закрывать тикеты;
- Понимание жизненного цикла атак (Cyber Kill Chain, MITRE ATT&CK).
- Будет плюсом:
- Профильное высшее образование в области ИТ/ИБ;
- Опыт работы в SOC более полугода;
- Опыт взаимодействия с заказчиками;
- Навыки автоматизации своей работы (Bash, PowerShell, Python);
- Знакомство с любым SIEM/SOAR/IRP решением или Endpoint Security продуктами;
- Участие в CTF и/или решение машин на HTB;
- Участие в киберучениях (Standoff и подобных).
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в R-Vision
10 активных вакансий в компании
Специалист по кибербезопасности (Threat Intelligence / SOC)
~1 990 431 ₸ оценка
R-Vision, разработчик систем кибербезопасности, ищет специалиста по анализу угроз и реагированию на инциденты. В задачи входит исследование APT-атак, создание правил детектирования для SIEM и автоматизация процессов. Требуется опыт в ИБ, знание Linux/Windows и навыки программирования. Предлагается гибридный или удаленный формат, ДМС и возможности для профессионального развития.
Тестировщик (QA)
~812 040 – 1 515 000 ₸ оценка
Ищем QA-инженера с опытом от 2 лет для функционального тестирования веб-проектов. Нужно знать теорию тестирования, REST API и SQL. Компания предлагает удаленную работу, ДМС и возможности для роста.
Инженер по автоматизации тестирования (QA Automation)
~812 040 – 1 515 000 ₸ оценка
R-Vision ищет инженера по автоматизации тестирования для разработки и поддержки автотестов на Playwright с TypeScript/JavaScript. Требуется опыт от 2 лет, знание API тестирования и клиент-серверной архитектуры. Компания предлагает удаленную работу, ДМС и возможности для профессионального роста.
Инженер-аналитик по выявлению уязвимостей
~1 990 431 ₸ оценка
Компания R-Vision ищет инженера-аналитика для работы над сканером безопасности. Нужно искать и анализировать уязвимости, разрабатывать стандарты ИБ и автоматизировать процессы. Требуются знания Python, Git и администрирования Windows/Linux. Предлагают удаленку или гибрид, ДМС и возможности для роста.
Похожие вакансии
6 вакансийМладший инженер по исследованию вредоносного ПО
Ищем младшего специалиста по анализу вредоносного ПО в команду Moonlock. Вы будете изучать образцы угроз, собирать индикаторы компрометации, помогать улучшать правила обнаружения и исследовать новые тренды в кибербезопасности. Требуется 1+ год опыта в сфере ИБ, знание macOS/Linux и английский от Upper-Intermediate. Предлагаем гибридный формат, медстраховку и возможности развития.
Специалист по технической информационной безопасности
~1 990 431 ₸ оценка
Компания ищет специалиста по информационной безопасности для поддержки аудитов, администрирования Elastic SIEM и анализа инцидентов. Требуется опыт от 2 лет в ИБ, знание Elastic Stack, Linux/Windows и баз данных. Предлагается удалённая работа и гибкий график.
Специалист по информационной безопасности (ИБ-комплаенс)
~1 990 431 ₸ оценка
Ищем специалиста по ИБ-комплаенсу для работы с нормативной базой, регуляторами и внутренними проектами. Требуется опыт в аудите, оценке рисков и знание стандартов (PCI DSS, ISO 27001). Предлагаем официальное оформление, стабильный график и развитую корпоративную культуру.
Security IT Auditor
GigaCloud шукає Security IT Auditor для проведення аудитів інформаційної безпеки та оцінки відповідності міжнародним стандартам (ISO 27001, PCI DSS). Потрібен досвід від 3 років у сфері ІБ або GRC, знання стандартів безпеки та англійська на рівні Intermediate. Пропонується гібридний або віддалений формат роботи, медичне страхування та робота в амбітній команді хмарного провайдера.
Специалист по информационной безопасности
~1 990 431 ₸ оценка
Компания «Онланта» ищет специалиста по информационной безопасности для участия в аудитах, разработке документации и консультировании по вопросам ИБ. Требуется опыт от 2 лет и знание российского законодательства в области ГИС, ПДн, КИИ. Предлагается работа в профессиональном окружении, ДМС и возможности обучения.
Инженер по безопасности (Security Engineer)
Ищем инженера по безопасности для финтех-компании. Вы будете отвечать за техническую сторону комплаенса, управление уязвимостями, облачную безопасность и проведение пентестов. Требуется опыт работы с инструментами для тестирования на проникновение и знание DevOps. Предлагаем роль с высоким уровнем влияния и прямой доступ к CISO.