Перейти к содержимому
Xello
X
Xello
Москва

Аналитик SOC

В команду Xello ищут аналитика SOC для развития систем детектирования угроз: разработка правил корреляции и обогащения событий, валидация детектов через симуляцию атак, сценарии реагирования на инциденты и автоматизация SIEM/SOAR. Нужен опыт работы в SOC, расследования инцидентов, знание MITRE ATT&CK, сетевых протоколов, SIEM (Wazuh, ELK), SQL и базовых скриптов на Python, Bash или PowerShell. Предлагают гибридный график с возможностью удалённой работы, ДМС, участие в профильных конференциях и рост внутри продуктовой команды по кибербезопасности.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

middle удалённо ~1 199 250 ₸
Вакансия опубликована 21 день назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

Xello – IT-компания, прошедшая путь от стартапа до одного из ключевых игроков на рынке информационной безопасности. Мы создаём передовые продукты в сфере кибербезопасности, направленные на предотвращение хакерских атак. Наши решения помогают бизнесам любого масштаба защищать свои критические данные и данные клиентов. Мы аккредитованная IT-компания в Минцифры и резиденты Сколково, и наши сотрудники могут воспользоваться предлагаемыми льготами. Наша команда регулярно участвует в профильных конференциях, а проекты реализуются на современном технологическом стеке, что обеспечивает инновационность и качество наших решений. Мы работаем с передовым технологическим стеком и решаем сложные задачи, связанные с созданием высоконагруженных систем и архитектурных компонентов. У нас вы будете участвовать в разработке решений, которые взаимодействуют с операционными системами и инфраструктурой, обрабатывают сотни тысяч событий в секунду и оптимизируют процессы хранения данных и коммуникации между компонентами. Мы ценим инновации и открыты для экспериментов, постоянно используем современные подходы и инструменты в разработке. Наша команда разрабатывает собственную платформу для работы с событиями безопасности и решает сложные задачи, связанные со сбором, обработкой и анализом данных в режиме реального времени. Сейчас мы ищем Аналитика SOC, который займётся развитием систем детектирования — от разработки правил корреляции и обогащения до валидации детектов через симуляцию реальных атак. Вы будете работать с реальной инфраструктурой: настраивать механизмы обнаружения угроз , расследовать инциденты, автоматизировать рутинные процессы с помощью SIEM/SOAR и создавать сценарии реагирования. Важной частью станет документирование интеграций, конфигураций и инструкций, чтобы ваши наработки могли использовать смежные команды. Чем вам предстоит заниматься: • Разработка и доработка правил нормализации, обогащения и корреляции событий ИБ для различных источников; • Внедрение механизмов/правил детектирования; • Валидация созданных детектов через имитацию реальных атак; • Разработка, актуализация и внедрение сценариев реагирования (IR playbooks) на инциденты ИБ; • Подготовка сценариев автоматизации; • Расследование и своевременная эскалация инцидентов ИБ; • Документирование конфигурации, интеграций и инструкций по настройке систем. Что ожидаем от кандидата: • Опыт работы в SOC; • Опыт разработки правил корреляции и детектирования «с нуля» под конкретные угрозы и TTP, опыт тестирования их эффективности (анализ false positive/negative); • Опыт расследования инцидентов ИБ и разработки рекомендаций по их предотвращению; • Опыт автоматизации внутренних процессов работы SIEM, SOAR; • Опыт работы с Windows\Linux системами и понимание основных векторов атак на них; • Знание основных векторов атак на сетевом уровне и уровне веб-приложений и API; • Базовые знания написания скриптов (bash, PowerShell, Python); • Навыки написания запросов SQL, правил Yara, Sigma; • Понимание способов обнаружения основных векторов и типов атак, тактик и техник атакующих (Cyber Kill Chain, MITRE ATT&CK, TTP и т.д.); • Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.д.; • Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД; • Углубленные знания: SIEM-систем (Wazuh, ELK и пр.), OWASP. Будет плюсом: • Опыт подключения источников событий к SIEM; • Опыт администрирования Windows / Unix–систем и СУБД; • Опыт работы с СЗИ (NGFW, IDS\IPS, AV и др.); • Опыт разработки тестовых сценариев (симуляций атаки) для проверки покрытия детектами; • Опыт работы с фреймворками типа Atomic Red Team, CALDERA или аналогичными для автоматизации Purple Team; • Понимание архитектуры крупных ИТ-инфраструктур; • Практический опыт в криминалистическом анализе артефактов (анализ дампов жестких дисков и памяти); • Умение работать с Docker; • Участие в CTF, Киберполигонах и т.п.

условия

Что предлагаем

Гибкий гибридный график работы;
Возможность удаленной работы;
Достойную заработную плату, которая обсуждается с каждым кандидатом индивидуально и зависит от знаний и опыта;
Пересмотр заработной платы в соответствии с профессиональным ростом;
Возможность максимально влиять на продукт;
Профессиональный рост, возможность работы над сложными инженерными задачами в рамках уникального продукта;
Возможность принимать участие в профильных мероприятиях и конференциях;
Качественный пакет ДМС, day-off pack, и т.д.
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 33 похожих вакансий за 90 дней.

оценка p25–p75
586 300 – 1 801 835 ₸
медиана: 1 199 250 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Xello

6 активных вакансий в компании

16 ч. назад

QA Engineer

~533 000 – 1 031 412 ₸ оценка

Xello ищет QA-инженера для тестирования высоконагруженных решений в области кибербезопасности. Нужен опыт тестирования сложных систем, знание Linux, веб-приложений, SQL, плюсом — автоматизация и умение читать код на Python/Java. Предлагают гибкий гибридный график, удалёнку, ДМС и работу над сложными инженерными задачами.

QA тестирование автотесты +31

География удалёнки не уточнена

middle удал. hh
1 нед. назад

Разработчик Golang

~1 599 000 – 2 802 750 ₸ оценка

Разработка высоконагруженных сервисов кибербезопасности на Golang: обработка миллионов событий в секунду и поиск инцидентов ИБ в реальном времени. Нужен опыт production-кода на Go от 3 лет, знание алгоритмов, сетей, NATS/Kafka/RabbitMQ, REST API, Linux и Docker. Предлагают гибридный или удалённый формат, конкурентную зарплату, ДМС и работу над уникальным продуктом.

Golang NATS Kafka +10

География удалёнки не уточнена

senior удал. hh
3 нед. назад

Tech Lead

~1 732 250 – 3 370 125 ₸ оценка

Xello ищет Tech Lead в команду платформы кибербезопасности: нужно проектировать архитектуру, принимать ключевые технические решения и писать backend-сервисы, которые обрабатывают сотни тысяч событий в секунду. Основной стек — Kotlin/Go (плюс Python/C#), PostgreSQL, ClickHouse, Kafka, NATS, Spring и Hibernate, ожидается 5+ лет опыта в backend-разработке и 2+ года на лидерской позиции. Предлагают гибрид/удалёнку, ДМС, day-off pack и заметное влияние на продукт.

Kotlin Go Python +27

География удалёнки не уточнена

lead удал. hh
4 нед. назад

Руководитель разработки EDR-продукта

~5 239 125 ₸ оценка

Xello ищет руководителя разработки EDR-продукта: нужно вести команды и отвечать за продукт целиком — от endpoint-агентов под Linux и Windows и движка детектирования до backend и frontend, включая ключевые архитектурные решения. Ждут сильного технического бэкграунда, опыта управления несколькими командами разработки и понимания распределённых систем; плюсом будет опыт в security-продуктах, системном ПО и работа с eBPF, Kafka или ClickHouse. Предлагают гибридный график с возможностью удалёнки, ДМС и реальное влияние на продукт.

EDR XDR SIEM +18

География удалёнки не уточнена

head удал. hh

Похожие вакансии

6 вакансий
Astrum Entertainment
A
Astrum Entertainment
9 ч. назад

Инженер ИБ

~1 199 250 ₸ оценка

Ищем инженера ИБ в Astrum Entertainment: расследовать инциденты, следить за соответствием 152-ФЗ и GDPR, работать с антивирусами и SIEM. Нужен опыт от 2 лет, глубокое знание Linux и Windows Server, понимание сетей и безопасности. Предлагают ДМС со стоматологией, обучение, компенсацию спорта и другие бонусы.

Информационная безопасность Linux Windows Server +14

География удалёнки не уточнена

middle удал. hh
Come Back Agency
C
Come Back Agency
10 ч. назад

DevSecOps инженер

~1 199 250 ₸ оценка

Ищем DevSecOps инженера в американскую софтверную компанию: предстоит укреплять безопасность облачной инфраструктуры, строить CI/CD и готовить компанию к SOC 2 и ISO 27001, отвечая на security-опросники enterprise-клиентов. Нужен опыт в DevOps от 2 лет, практика с AWS и Terraform, Kubernetes (EKS), Helm, GitOps, а также работа с аудитами и английский от B2. Предлагают полностью удалённую работу с графиком по часовым поясам США, оплачиваемый отпуск, уроки английского и персональный онбординг.

DevSecOps DevOps AWS +18

География удалёнки не уточнена

middle удал. dj
C
Come Back Agency
10 ч. назад

DevSecOps инженер (облачная безопасность и комплаенс)

~1 199 250 ₸ оценка по стеку

Ищем DevSecOps-инженера в американскую софтверную компанию, которая делает кастомную разработку и AI-решения для клиентов из Северной Америки. Нужно укреплять облачную инфраструктуру на AWS, строить безопасные CI/CD-пайплайны, закрывать уязвимости и вести компанию к сертификациям SOC 2 и ISO 27001. От вас — 2+ года в DevOps, уверенные AWS, Terraform, Kubernetes, опыт подготовки к комплаенсу и английский уровня B2+. Предлагают полностью удалённую работу с графиком по США (16:00–23:59 по Киеву), оплачиваемые отпуск и больничные, уроки английского и рост в команде.

DevSecOps AWS Terraform +21

География удалёнки не уточнена

middle удал. dou
R
Reenbit
12 ч. назад

Аналитик по информационной безопасности (Security Analyst)

~1 199 250 ₸ оценка

Нужен практикующий аналитик по безопасности для платёжной платформы на Azure: будете самостоятельно вести мониторинг, расследования и реагирование на инциденты, проактивно искать угрозы, следить за доступами и администрировать облако, помогая команде разработки. Ждут сильного опыта с Azure, базы системного администрирования и умения вести инциденты end-to-end без эскалационных уровней SOC. Взамен — полная занятость, оплачиваемый отпуск и больничные, ДМС, курсы английского за счёт компании, обучение и сертификации, регулярные ревью и понятный план роста.

Azure Threat Hunting Информационная безопасность +5

География удалёнки не уточнена

middle удал. dou
Kept (Кэпт)
K
Kept (Кэпт)
18 ч. назад

Инженер по информационной безопасности (DLP)

~1 199 250 ₸ оценка

Специалисту по ИБ предстоит администрировать и развивать DLP-систему: настраивать политики и правила, следить за каналами утечки данных, разбирать инциденты и готовить отчётность. Важны практический опыт работы с DLP, понимание Windows, Active Directory, сетей и API, а также навыки автоматизации на Python или PowerShell. Предлагают гибкий график с возможностью работы из дома, ДМС, корпоративное обучение, бонусы и официальное трудоустройство.

DLP информационная безопасность расследование инцидентов +11

География удалёнки не уточнена

middle удал. hh
Kept (Кэпт)
K
Kept (Кэпт)
18 ч. назад

Инженер по информационной безопасности (DLP)

~1 199 250 ₸ оценка

Нужен специалист по ИБ для ведения DLP-системы: настраивать политики, следить за каналами утечек, разбирать инциденты и снижать ложные срабатывания. Важны опыт администрирования DLP, понимание Windows, Active Directory и сетей, а также автоматизация рутины на Python или PowerShell. Предлагают гибкий график с возможностью удалёнки, ДМС, обучение и бонусы по итогам года.

DLP информационная безопасность расследование инцидентов +12

География удалёнки не уточнена

middle удал. hh