Аналитик SOC
В команду Xello ищут аналитика SOC для развития систем детектирования угроз: разработка правил корреляции и обогащения событий, валидация детектов через симуляцию атак, сценарии реагирования на инциденты и автоматизация SIEM/SOAR. Нужен опыт работы в SOC, расследования инцидентов, знание MITRE ATT&CK, сетевых протоколов, SIEM (Wazuh, ELK), SQL и базовых скриптов на Python, Bash или PowerShell. Предлагают гибридный график с возможностью удалённой работы, ДМС, участие в профильных конференциях и рост внутри продуктовой команды по кибербезопасности.
География удалёнки не уточнена
Уточните у работодателя, из каких стран можно работать.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Xello – IT-компания, прошедшая путь от стартапа до одного из ключевых игроков на рынке информационной безопасности. Мы создаём передовые продукты в сфере кибербезопасности, направленные на предотвращение хакерских атак. Наши решения помогают бизнесам любого масштаба защищать свои критические данные и данные клиентов. Мы аккредитованная IT-компания в Минцифры и резиденты Сколково, и наши сотрудники могут воспользоваться предлагаемыми льготами. Наша команда регулярно участвует в профильных конференциях, а проекты реализуются на современном технологическом стеке, что обеспечивает инновационность и качество наших решений. Мы работаем с передовым технологическим стеком и решаем сложные задачи, связанные с созданием высоконагруженных систем и архитектурных компонентов. У нас вы будете участвовать в разработке решений, которые взаимодействуют с операционными системами и инфраструктурой, обрабатывают сотни тысяч событий в секунду и оптимизируют процессы хранения данных и коммуникации между компонентами. Мы ценим инновации и открыты для экспериментов, постоянно используем современные подходы и инструменты в разработке. Наша команда разрабатывает собственную платформу для работы с событиями безопасности и решает сложные задачи, связанные со сбором, обработкой и анализом данных в режиме реального времени. Сейчас мы ищем Аналитика SOC, который займётся развитием систем детектирования — от разработки правил корреляции и обогащения до валидации детектов через симуляцию реальных атак. Вы будете работать с реальной инфраструктурой: настраивать механизмы обнаружения угроз , расследовать инциденты, автоматизировать рутинные процессы с помощью SIEM/SOAR и создавать сценарии реагирования. Важной частью станет документирование интеграций, конфигураций и инструкций, чтобы ваши наработки могли использовать смежные команды. Чем вам предстоит заниматься: • Разработка и доработка правил нормализации, обогащения и корреляции событий ИБ для различных источников; • Внедрение механизмов/правил детектирования; • Валидация созданных детектов через имитацию реальных атак; • Разработка, актуализация и внедрение сценариев реагирования (IR playbooks) на инциденты ИБ; • Подготовка сценариев автоматизации; • Расследование и своевременная эскалация инцидентов ИБ; • Документирование конфигурации, интеграций и инструкций по настройке систем. Что ожидаем от кандидата: • Опыт работы в SOC; • Опыт разработки правил корреляции и детектирования «с нуля» под конкретные угрозы и TTP, опыт тестирования их эффективности (анализ false positive/negative); • Опыт расследования инцидентов ИБ и разработки рекомендаций по их предотвращению; • Опыт автоматизации внутренних процессов работы SIEM, SOAR; • Опыт работы с Windows\Linux системами и понимание основных векторов атак на них; • Знание основных векторов атак на сетевом уровне и уровне веб-приложений и API; • Базовые знания написания скриптов (bash, PowerShell, Python); • Навыки написания запросов SQL, правил Yara, Sigma; • Понимание способов обнаружения основных векторов и типов атак, тактик и техник атакующих (Cyber Kill Chain, MITRE ATT&CK, TTP и т.д.); • Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.д.; • Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД; • Углубленные знания: SIEM-систем (Wazuh, ELK и пр.), OWASP. Будет плюсом: • Опыт подключения источников событий к SIEM; • Опыт администрирования Windows / Unix–систем и СУБД; • Опыт работы с СЗИ (NGFW, IDS\IPS, AV и др.); • Опыт разработки тестовых сценариев (симуляций атаки) для проверки покрытия детектами; • Опыт работы с фреймворками типа Atomic Red Team, CALDERA или аналогичными для автоматизации Purple Team; • Понимание архитектуры крупных ИТ-инфраструктур; • Практический опыт в криминалистическом анализе артефактов (анализ дампов жестких дисков и памяти); • Умение работать с Docker; • Участие в CTF, Киберполигонах и т.п.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 33 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в Xello
6 активных вакансий в компании
QA Engineer
~533 000 – 1 031 412 ₸ оценка
Xello ищет QA-инженера для тестирования высоконагруженных решений в области кибербезопасности. Нужен опыт тестирования сложных систем, знание Linux, веб-приложений, SQL, плюсом — автоматизация и умение читать код на Python/Java. Предлагают гибкий гибридный график, удалёнку, ДМС и работу над сложными инженерными задачами.
География удалёнки не уточнена
Разработчик Golang
~1 599 000 – 2 802 750 ₸ оценка
Разработка высоконагруженных сервисов кибербезопасности на Golang: обработка миллионов событий в секунду и поиск инцидентов ИБ в реальном времени. Нужен опыт production-кода на Go от 3 лет, знание алгоритмов, сетей, NATS/Kafka/RabbitMQ, REST API, Linux и Docker. Предлагают гибридный или удалённый формат, конкурентную зарплату, ДМС и работу над уникальным продуктом.
География удалёнки не уточнена
Tech Lead
~1 732 250 – 3 370 125 ₸ оценка
Xello ищет Tech Lead в команду платформы кибербезопасности: нужно проектировать архитектуру, принимать ключевые технические решения и писать backend-сервисы, которые обрабатывают сотни тысяч событий в секунду. Основной стек — Kotlin/Go (плюс Python/C#), PostgreSQL, ClickHouse, Kafka, NATS, Spring и Hibernate, ожидается 5+ лет опыта в backend-разработке и 2+ года на лидерской позиции. Предлагают гибрид/удалёнку, ДМС, day-off pack и заметное влияние на продукт.
География удалёнки не уточнена
Руководитель разработки EDR-продукта
~5 239 125 ₸ оценка
Xello ищет руководителя разработки EDR-продукта: нужно вести команды и отвечать за продукт целиком — от endpoint-агентов под Linux и Windows и движка детектирования до backend и frontend, включая ключевые архитектурные решения. Ждут сильного технического бэкграунда, опыта управления несколькими командами разработки и понимания распределённых систем; плюсом будет опыт в security-продуктах, системном ПО и работа с eBPF, Kafka или ClickHouse. Предлагают гибридный график с возможностью удалёнки, ДМС и реальное влияние на продукт.
География удалёнки не уточнена
Похожие вакансии
6 вакансий
Инженер ИБ
~1 199 250 ₸ оценка
Ищем инженера ИБ в Astrum Entertainment: расследовать инциденты, следить за соответствием 152-ФЗ и GDPR, работать с антивирусами и SIEM. Нужен опыт от 2 лет, глубокое знание Linux и Windows Server, понимание сетей и безопасности. Предлагают ДМС со стоматологией, обучение, компенсацию спорта и другие бонусы.
География удалёнки не уточнена
DevSecOps инженер
~1 199 250 ₸ оценка
Ищем DevSecOps инженера в американскую софтверную компанию: предстоит укреплять безопасность облачной инфраструктуры, строить CI/CD и готовить компанию к SOC 2 и ISO 27001, отвечая на security-опросники enterprise-клиентов. Нужен опыт в DevOps от 2 лет, практика с AWS и Terraform, Kubernetes (EKS), Helm, GitOps, а также работа с аудитами и английский от B2. Предлагают полностью удалённую работу с графиком по часовым поясам США, оплачиваемый отпуск, уроки английского и персональный онбординг.
География удалёнки не уточнена
DevSecOps инженер (облачная безопасность и комплаенс)
~1 199 250 ₸ оценка по стеку
Ищем DevSecOps-инженера в американскую софтверную компанию, которая делает кастомную разработку и AI-решения для клиентов из Северной Америки. Нужно укреплять облачную инфраструктуру на AWS, строить безопасные CI/CD-пайплайны, закрывать уязвимости и вести компанию к сертификациям SOC 2 и ISO 27001. От вас — 2+ года в DevOps, уверенные AWS, Terraform, Kubernetes, опыт подготовки к комплаенсу и английский уровня B2+. Предлагают полностью удалённую работу с графиком по США (16:00–23:59 по Киеву), оплачиваемые отпуск и больничные, уроки английского и рост в команде.
География удалёнки не уточнена
Аналитик по информационной безопасности (Security Analyst)
~1 199 250 ₸ оценка
Нужен практикующий аналитик по безопасности для платёжной платформы на Azure: будете самостоятельно вести мониторинг, расследования и реагирование на инциденты, проактивно искать угрозы, следить за доступами и администрировать облако, помогая команде разработки. Ждут сильного опыта с Azure, базы системного администрирования и умения вести инциденты end-to-end без эскалационных уровней SOC. Взамен — полная занятость, оплачиваемый отпуск и больничные, ДМС, курсы английского за счёт компании, обучение и сертификации, регулярные ревью и понятный план роста.
География удалёнки не уточнена
Инженер по информационной безопасности (DLP)
~1 199 250 ₸ оценка
Специалисту по ИБ предстоит администрировать и развивать DLP-систему: настраивать политики и правила, следить за каналами утечки данных, разбирать инциденты и готовить отчётность. Важны практический опыт работы с DLP, понимание Windows, Active Directory, сетей и API, а также навыки автоматизации на Python или PowerShell. Предлагают гибкий график с возможностью работы из дома, ДМС, корпоративное обучение, бонусы и официальное трудоустройство.
География удалёнки не уточнена
Инженер по информационной безопасности (DLP)
~1 199 250 ₸ оценка
Нужен специалист по ИБ для ведения DLP-системы: настраивать политики, следить за каналами утечек, разбирать инциденты и снижать ложные срабатывания. Важны опыт администрирования DLP, понимание Windows, Active Directory и сетей, а также автоматизация рутины на Python или PowerShell. Предлагают гибкий график с возможностью удалёнки, ДМС, обучение и бонусы по итогам года.
География удалёнки не уточнена