Аналитик SOC
Ищем аналитика SOC для расследования сложных инцидентов ИБ и сопровождения крупных заказчиков. Нужно знание архитектуры Windows/Linux, основ ИБ (MITRE ATT&CK, Cyber Kill Chain), опыт работы с SIEM, EDR, NTA и расследованиями. Предлагают удалённую работу в РФ, ДМС, обучение и карьерный рост.
Зарплата не указана — оценили по рынку
На основе 36 похожих вакансий за 90 дней.
Что предстоит делать
Мы ищем аналитика SOC для сопровождения крупных заказчиков и расследования сложных инцидентов. Вы будете работать с продвинутыми инструментами, искать скрытые угрозы и помогать организациям усиливать свою защиту. Если вы разбираетесь в современных атаках, знаете архитектуру Windows/Linux и готовы решать нестандартные задачи - присоединяйтесь к нашей команде.
- 1. Выполнение задач выделенного аналитика по закрепленным заказчикам SOC:
- Расследование нетиповых высококритичных инцидентов ИБ с использованием SIEM, EDR и NTA-систем;
- Участие в реагировании на высококритичные инциденты ИБ;
- Выявление аномальной активности, Threat Hunting;
- Подключение систем Заказчика к SIEM-системе: определение ключевых с точки зрения мониторинга ИБ точек инфраструктуры, проработка целевого аудита на конечных системах, разработка и запуск сценариев выявления инцидентов ИБ.
- 2. Выполнение задач развития в рамках сервиса по мониторингу и анализу инцидентов ИБ (SOC):
- Изучение новых типов источников событий ИБ;
- Изучение новых векторов атак и способов их детектирования;
- Разработка сценариев выявления инцидентов ИБ, оптимизация существующих сценариев;
- Участие в разработке новых направлений и услуг в рамках развития сервиса MDR SOC.
Что ждём от вас
- 1. Знание и понимание основ архитектуры современных корпоративных инфраструктур;
- 2. Знание и понимание основ ИБ (в том числе Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них:
- Атаки на Windows и Linux инфраструктуру, возможности закрепления вредоносного кода в ОС;
- Атаки на сетевую инфраструктуру;
- Атаки на веб-приложения;
- Знание инструментария и механизмов, используемых злоумышленниками для проникновения в инфраструктуру и закрепления в ней;
- Понимание, какие меры защиты/мониторинга можно использовать на каждом этапе атаки;
- Знание основных типов СЗИ: принципы работы, от каких векторов атак позволяют защититься и т.д.
- 3. Опыт работы с подсистемами аудита в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.), умение корректно интерпретировать различные события и выделять наиболее важную информацию;
- 4. Опыт расследования инцидентов ИБ: Понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ;
- 5. Soft-скиллы для взаимодействия с заказчиками сервиса MDR JSOC;
- 6. Аналитический склад ума, умение обрабатывать большие объемы данных в поисках ключевой информации.
- Желательно:
- 1. Опыт работы с различными СЗИ, в частности АВПО, FW, IDS, WAF;
- 2. Опыт работы с SIEM-системами, EDR и NTA:
- Понимание и умение работать с исходными логами и их нормализованным видом внутри SIEM-системы;
- Опыт разработки корреляционных правил различного уровня сложности;
- Опыт реализации различных бизнес-кейсов с помощью SIEM-системы;
- Опыт подключения источников событий, которые не входят в список официально поддерживаемых SIEM-системой;
- Опыт разработки сингатур в EDR и NTA;
- 3. Навыки программирование, знание скриптовых языков.
Что предлагаем
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Солар
8 активных вакансий в компании
Младший инженер поддержки
~1 280 468 ₸ оценка
Вакансия для начинающего специалиста в области информационной безопасности. Вы будете администрировать средства защиты информации (WAF, NGFW), обрабатывать заявки клиентов и автоматизировать процессы. Требуются базовые знания Linux и сетевых протоколов, предлагается обучение и наставничество.
Инженер-проектировщик информационной безопасности
~2 541 168 ₸ оценка
Вакансия инженера-проектировщика в области информационной безопасности. Нужно проектировать системы защиты информации, проводить аудиты и разрабатывать документацию. Требуется опыт в ИБ от 1-2 лет и знание средств защиты. Компания предлагает официальное оформление, ДМС и возможности для обучения.
Специалист по безопасной разработке (AppSec)
~2 541 168 ₸ оценка
Ищем специалиста по безопасной разработке (AppSec), который будет внедрять инструменты SAST/SCA/DAST, консультировать команды по устранению уязвимостей и анализировать архитектуры приложений. Нужно знание OWASP Top 10 и опыт работы с CI/CD. Компания предлагает удаленный формат, ДМС, обучение и карьерный рост.
Java Developer (корпоративная безопасность)
~2 752 932 ₸ оценка
Разработчик Java для развития ядра высоконагруженной системы кибербезопасности. Требуется опыт от 3 лет, глубокие знания Java 21, многопоточности и сетевых протоколов. Компания предлагает удаленную работу, ДМС, обучение и сильную команду экспертов.
Похожие вакансии
6 вакансий
Аналитик GRC по информационной безопасности
~2 541 168 ₸ оценка
Ищем аналитика GRC по информационной безопасности для iGaming-платформы. Вы будете поддерживать соответствие ISO 27001 и GDPR, проводить аудиты и оценку рисков, работать с инженерами и DevOps. Требуется 2+ года опыта в ИБ или комплаенсе, знание основ сетей и облачных технологий. Предлагают удаленную работу, гибкий график и хороший соцпакет.
Аналитик информационной безопасности
~2 541 168 ₸ оценка
Ищем аналитика ИБ для работы в команде CSIRT крупного системного интегратора. Вы будете расследовать инциденты, искать угрозы и развивать сервис. Требуется техническое образование, понимание безопасности и опыт администрирования. Предлагают гибридный график, соцпакет и обучение.
Специалист по пентесту (Red Team)
~2 541 168 ₸ оценка
Компания SolidLab ищет специалиста по пентесту для проведения анализа защищённости ИТ-инфраструктур крупных компаний, включая red team операции. Требуется практический опыт в тестировании на проникновение, знание Windows и *nix, а также английский для технической литературы. Предлагается работа над сложными проектами, R&D задачи и развитие в области кибербезопасности.
Администратор WAF
~2 541 168 ₸ оценка
Компания «Транснефть-Технологии» ищет администратора WAF для сопровождения системы защиты веб-приложений на базе Positive Technologies Application Firewall. Нужен опыт работы с PTAF, подключения приложений и анализа трафика. Предлагают гибридный график, обучение и расширенный соцпакет.
Аналітик Центру Операційної Безпеки (SOC)
Шукаємо аналітика SOC для моніторингу та захисту хмарної інфраструктури компанії в сфері iGaming. Потрібен досвід роботи з SIEM, розуміння кібербезпеки та вміння реагувати на інциденти. Пропонують гнучкий графік, медстрахування та можливості для професійного розвитку.
Специалист по безопасности ИИ-решений
~2 541 168 ₸ оценка
Вакансия для специалиста по информационной безопасности ИИ-решений. Нужно анализировать архитектуру AI-систем, готовить требования безопасности и внедрять механизмы защиты. Требуется Python, понимание LLM и облачной безопасности Azure, английский от B2. Компания предлагает гибридный режим и ДМС.