Перейти к содержимому

Аналитик SOC

Ищем аналитика SOC для расследования сложных инцидентов ИБ и сопровождения крупных заказчиков. Нужно знание архитектуры Windows/Linux, основ ИБ (MITRE ATT&CK, Cyber Kill Chain), опыт работы с SIEM, EDR, NTA и расследованиями. Предлагают удалённую работу в РФ, ДМС, обучение и карьерный рост.

middle удалённо ~2 541 168 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 36 похожих вакансий за 90 дней.

оценка p25–p75
1 655 900 – 3 494 106 ₸
медиана: 2 541 168 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Мы ищем аналитика SOC для сопровождения крупных заказчиков и расследования сложных инцидентов. Вы будете работать с продвинутыми инструментами, искать скрытые угрозы и помогать организациям усиливать свою защиту. Если вы разбираетесь в современных атаках, знаете архитектуру Windows/Linux и готовы решать нестандартные задачи - присоединяйтесь к нашей команде.

  • 1. Выполнение задач выделенного аналитика по закрепленным заказчикам SOC:
  • Расследование нетиповых высококритичных инцидентов ИБ с использованием SIEM, EDR и NTA-систем;
  • Участие в реагировании на высококритичные инциденты ИБ;
  • Выявление аномальной активности, Threat Hunting;
  • Подключение систем Заказчика к SIEM-системе: определение ключевых с точки зрения мониторинга ИБ точек инфраструктуры, проработка целевого аудита на конечных системах, разработка и запуск сценариев выявления инцидентов ИБ.
  • 2. Выполнение задач развития в рамках сервиса по мониторингу и анализу инцидентов ИБ (SOC):
  • Изучение новых типов источников событий ИБ;
  • Изучение новых векторов атак и способов их детектирования;
  • Разработка сценариев выявления инцидентов ИБ, оптимизация существующих сценариев;
  • Участие в разработке новых направлений и услуг в рамках развития сервиса MDR SOC.
требования

Что ждём от вас

  • 1. Знание и понимание основ архитектуры современных корпоративных инфраструктур;
  • 2. Знание и понимание основ ИБ (в том числе Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них:
  • Атаки на Windows и Linux инфраструктуру, возможности закрепления вредоносного кода в ОС;
  • Атаки на сетевую инфраструктуру;
  • Атаки на веб-приложения;
  • Знание инструментария и механизмов, используемых злоумышленниками для проникновения в инфраструктуру и закрепления в ней;
  • Понимание, какие меры защиты/мониторинга можно использовать на каждом этапе атаки;
  • Знание основных типов СЗИ: принципы работы, от каких векторов атак позволяют защититься и т.д.
  • 3. Опыт работы с подсистемами аудита в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.), умение корректно интерпретировать различные события и выделять наиболее важную информацию;
  • 4. Опыт расследования инцидентов ИБ: Понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ;
  • 5. Soft-скиллы для взаимодействия с заказчиками сервиса MDR JSOC;
  • 6. Аналитический склад ума, умение обрабатывать большие объемы данных в поисках ключевой информации.
  • Желательно:
  • 1. Опыт работы с различными СЗИ, в частности АВПО, FW, IDS, WAF;
  • 2. Опыт работы с SIEM-системами, EDR и NTA:
  • Понимание и умение работать с исходными логами и их нормализованным видом внутри SIEM-системы;
  • Опыт разработки корреляционных правил различного уровня сложности;
  • Опыт реализации различных бизнес-кейсов с помощью SIEM-системы;
  • Опыт подключения источников событий, которые не входят в список официально поддерживаемых SIEM-системой;
  • Опыт разработки сингатур в EDR и NTA;
  • 3. Навыки программирование, знание скриптовых языков.
условия

Что предлагаем

Официальное оформление в аккредитованную ИТ-компанию;
Конкурентный оклад, премии по результатам работы;
Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
Возможность работать над передовыми продуктами в сфере кибербезопасности;
Перспективы для профессионального и карьерного продвижения;
Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.);
Социальный пакет:
ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
Доплата больничных до 100% от оклада (28 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое);
Удаленный формат работы в пределах РФ, либо современный офис рядом с м.Охотный ряд/Савёловская;
График работы: 5/2 с 9:00 до 17:30, либо с 10:00 до 18:30.
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Солар

8 активных вакансий в компании

5 д. назад

Младший инженер поддержки

~1 280 468 ₸ оценка

Вакансия для начинающего специалиста в области информационной безопасности. Вы будете администрировать средства защиты информации (WAF, NGFW), обрабатывать заявки клиентов и автоматизировать процессы. Требуются базовые знания Linux и сетевых протоколов, предлагается обучение и наставничество.

WAF NGFW Linux +5
junior удал. hh
5 д. назад

Инженер-проектировщик информационной безопасности

~2 541 168 ₸ оценка

Вакансия инженера-проектировщика в области информационной безопасности. Нужно проектировать системы защиты информации, проводить аудиты и разрабатывать документацию. Требуется опыт в ИБ от 1-2 лет и знание средств защиты. Компания предлагает официальное оформление, ДМС и возможности для обучения.

информационная безопасность проектирование аудит +6
middle удал. hh
2 нед. назад

Специалист по безопасной разработке (AppSec)

~2 541 168 ₸ оценка

Ищем специалиста по безопасной разработке (AppSec), который будет внедрять инструменты SAST/SCA/DAST, консультировать команды по устранению уязвимостей и анализировать архитектуры приложений. Нужно знание OWASP Top 10 и опыт работы с CI/CD. Компания предлагает удаленный формат, ДМС, обучение и карьерный рост.

SAST SCA DAST +9
удал. hh
2 нед. назад

Java Developer (корпоративная безопасность)

~2 752 932 ₸ оценка

Разработчик Java для развития ядра высоконагруженной системы кибербезопасности. Требуется опыт от 3 лет, глубокие знания Java 21, многопоточности и сетевых протоколов. Компания предлагает удаленную работу, ДМС, обучение и сильную команду экспертов.

Java Java 21 Core Java +8
senior удал. hh

Похожие вакансии

6 вакансий
GameInspire
G
GameInspire
8 ч. назад

Аналитик GRC по информационной безопасности

~2 541 168 ₸ оценка

Ищем аналитика GRC по информационной безопасности для iGaming-платформы. Вы будете поддерживать соответствие ISO 27001 и GDPR, проводить аудиты и оценку рисков, работать с инженерами и DevOps. Требуется 2+ года опыта в ИБ или комплаенсе, знание основ сетей и облачных технологий. Предлагают удаленную работу, гибкий график и хороший соцпакет.

GRC ISO 27001 GDPR +4
middle удал. dj
Jet CSIRT
J
Jet CSIRT
8 ч. назад

Аналитик информационной безопасности

~2 541 168 ₸ оценка

Ищем аналитика ИБ для работы в команде CSIRT крупного системного интегратора. Вы будете расследовать инциденты, искать угрозы и развивать сервис. Требуется техническое образование, понимание безопасности и опыт администрирования. Предлагают гибридный график, соцпакет и обучение.

ИБ CSIRT инциденты +16
middle удал. hh
SolidLab
S
SolidLab
14 ч. назад

Специалист по пентесту (Red Team)

~2 541 168 ₸ оценка

Компания SolidLab ищет специалиста по пентесту для проведения анализа защищённости ИТ-инфраструктур крупных компаний, включая red team операции. Требуется практический опыт в тестировании на проникновение, знание Windows и *nix, а также английский для технической литературы. Предлагается работа над сложными проектами, R&D задачи и развитие в области кибербезопасности.

пентест red team blue team +7
middle удал. hh
Транснефть-Технологии
Т
Транснефть-Технологии
15 ч. назад

Администратор WAF

~2 541 168 ₸ оценка

Компания «Транснефть-Технологии» ищет администратора WAF для сопровождения системы защиты веб-приложений на базе Positive Technologies Application Firewall. Нужен опыт работы с PTAF, подключения приложений и анализа трафика. Предлагают гибридный график, обучение и расширенный соцпакет.

WAF Positive Technologies Application Firewall +8
middle удал. hh
SharksCode
S
SharksCode
3 д. назад

Аналітик Центру Операційної Безпеки (SOC)

Шукаємо аналітика SOC для моніторингу та захисту хмарної інфраструктури компанії в сфері iGaming. Потрібен досвід роботи з SIEM, розуміння кібербезпеки та вміння реагувати на інциденти. Пропонують гнучкий графік, медстрахування та можливості для професійного розвитку.

SOC SIEM SOAR +4
middle удал. dou
Компания БКС
К
Компания БКС
4 д. назад

Специалист по безопасности ИИ-решений

~2 541 168 ₸ оценка

Вакансия для специалиста по информационной безопасности ИИ-решений. Нужно анализировать архитектуру AI-систем, готовить требования безопасности и внедрять механизмы защиты. Требуется Python, понимание LLM и облачной безопасности Azure, английский от B2. Компания предлагает гибридный режим и ДМС.

AI LLM Azure +6
middle удал. hh