Перейти к содержимому
Л
Лоция
Москва
активна · проверена 11 минут назад

Руководитель направления архитектуры мониторинга ИБ и сервисов (SOC)

Вакансия для специалиста по кибербезопасности, который будет развивать сервисы SOC, формировать команды реагирования на инциденты и внедрять автоматизацию. Требуется глубокое знание средств защиты, анализа логов и трафика, а также опыт в Incident Response и Threat Hunting. Предполагается работа с SIEM-системами и участие в расследованиях сложных инцидентов.

senior удалённо ~1 100 000 ₸
salary intelligence

Зарплата не указана — оценили по рынку

На основе 25 похожих вакансий за 90 дней.

оценка p25–p75
658 266 – 3 618 910 ₸
медиана: 1 100 000 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

  • cоздавать и развивать сервисы SOC;
  • формировать IR команды;
  • организовывать написания новых сценариев и правил реагирования для SOAR Security Vision;
  • внедрять процессы автоматизации SOC;
  • координировать работу членов группы при реагировании на инциденты;
  • внедрять новые методики и инструменты реагирования;
  • анализировать тренды инцидентов;
  • контролировать соблюдения сроков реагирования;
  • разрабатывать сценарии реагирования на сложные инциденты;
  • участвовать в расследовании сложных инцидентов;
  • развивать направления Threat Intelligence, Forensics.
  • Чего мы ждем от тебя:
  • знание сетевых протоколов, ОС (Windows/Linux), командной строки;
  • знание средств защиты (SIEM, IDS/IPS, FW, EDR);
  • анализ логов и трафика;
  • Incident Response, Threat Hunting.
  • знания типы киберугроз (Malware, Ransomware, Phishing, DDoS, APT);
  • векторы атак и методы проникновения;
  • этапы кибератак (Cyber Kill Chain, MITRE ATT&CK);
  • классификация вредоносного ПО (вирусы, трояны, черви, руткиты);
  • методы обхода средств защиты (Evasion Techniques);
  • уязвимости операционных систем и сетевого оборудования (CVE);
  • принципы работы основных протоколов (TCP/IP, HTTP, DNS, SMTP, SMB);
  • принципы сетевой безопасности (Firewall, IDS/IPS, VPN);
  • техники социальной инженерии;
  • работа с SIEM (ELK, PT SIEM, KUMA, Splunk, QRadar и т.д.);
  • анализ трафика (Wireshark, PT NAD, Suricata);
  • анализ вредоносного ПО;
  • Форензика Endpoint;
  • разработка контента для SIEM;
  • работа с контролем версий (GitLab).
навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Лоция

17 активных вакансий в компании

15 ч. назад

Специалист центра мониторинга информационной безопасности (стажер)

~2 645 000 ₸ оценка

Стажировка в компании Лоция для студентов IT-направлений. Стажер будет анализировать события информационной безопасности, выявлять тактики злоумышленников и готовить отчеты по инцидентам. Требуется базовое понимание сетей, ОС Windows и основ ИБ.

информационная безопасность SOC анализ событий +7
intern удал. hh
2 д. назад

Senior DevSecOps инженер

~1 100 000 ₸ оценка

Ищем Senior DevSecOps инженера в компанию «Лоция». Нужно будет создавать и поддерживать безопасные цифровые системы, консультировать по вопросам ИБ, администрировать Kubernetes и Windows/Linux, настраивать мониторинг и CI/CD. Требуется опытный специалист, готовый работать с командами ИБ и разработки.

DevSecOps Kubernetes Windows +4
senior cr
6 д. назад

Специалист центра мониторинга информационной безопасности (стажер)

~2 645 000 ₸ оценка

Стажировка в компании Лоция для студентов IT-направлений. Задачи: анализ событий ИБ, выявление тактик злоумышленников, подготовка отчетов по инцидентам. Требуется базовое понимание сетей, ОС Windows и основ кибербезопасности.

информационная безопасность SOC анализ событий +7
intern удал. hh
1 нед. назад

Стажировка фронтенд-разработчика

~349 140 – ~518 420 ₸ (66 000 – 98 000 RUB)

Стажировка для фронтенд-разработчиков: вы будете разрабатывать клиентскую часть веб-приложений, работать с REST API и верстать интерфейсы. Требуется знание JavaScript/TypeScript, React/Vue.js, HTML5, CSS3 и Git. Предусмотрено наставничество опытных разработчиков.

фронтенд JavaScript TypeScript +6
intern cr

Похожие вакансии

6 вакансий
S
Svitla Systems Inc.
9 ч. назад

Старший аналитик по безопасности облачных операций

~1 100 000 ₸ оценка

Ищем опытного специалиста по облачной безопасности для работы с канадской логистической компанией. Вы будете заниматься мониторингом угроз, расследованием инцидентов, настройкой средств защиты и улучшением практик безопасности в облаке. Требуется 5-10 лет опыта, сертификаты в ИБ и знание облачных платформ, а также предлагается удаленная работа и хороший соцпакет.

Cloud Security Incident Response SIEM +13
senior удал. dou
Positive Technologies
P
Positive Technologies
9 ч. назад

Эксперт по исследованиям безопасности технологических сетей

~1 100 000 ₸ оценка

Вакансия для эксперта по кибербезопасности промышленных сетей (ICS/SCADA). Нужно исследовать протоколы и оборудование, искать уязвимости и создавать инструменты защиты. Требуются глубокие знания сетей, опыт в security и программирование на Python/Go/C/C++. Компания предлагает гибридный график, ДМС и возможности для развития.

ICS SCADA industrial protocols +5
senior удал. hh
I
IT SmartFlex
11 ч. назад

Fortinet Engineer / Network Security Engineer

~1 100 000 ₸ оценка

IT SmartFlex ищет опытного сетевого инженера по безопасности для поддержки и развития инфраструктуры Fortinet. Нужно администрировать FortiGate, настраивать VPN и ZTNA, обеспечивать защиту корпоративной сети. Требуется от 3 лет опыта с FortiGate и знание сетевых протоколов. Предлагают частичную занятость, удаленную работу и гибкий график.

Fortinet FortiGate VPN +6
senior удал. dou
Банк ДОМ.РФ
Б
Банк ДОМ.РФ
13 ч. назад

AppSec-специалист

~1 100 000 ₸ оценка

Ищем опытного AppSec-специалиста для развития безопасной разработки: внедрение security gates в CI/CD, анализ уязвимостей, пентесты веб и мобильных приложений. Требуется опыт от 3 лет в AppSec, знание OWASP и инструментов SAST/DAST/SCA. Плюсом будет опыт с безопасностью LLM/AI и автоматизацией на Python.

AppSec SSDLC SAST +6
senior удал. hh
П
ПриватБанк
13 ч. назад

Penetration Tester (AI & AppSec)

~1 100 000 ₸ оценка

ПриватБанк шукає спеціаліста з кібербезпеки для тестування на проникнення та захисту AI-систем від специфічних атак. Потрібен досвід у пентесті, знання безпеки LLM і вміння працювати з CI/CD. Пропонують віддалену роботу, офіційне працевлаштування та медичне страхування.

Penetration Testing AI Security AppSec +6
senior удал. dou
C
Cossack Labs
14 ч. назад

Инженер по безопасности приложений

~1 100 000 ₸ оценка по стеку

Компания Cossack Labs ищет инженера по безопасности приложений для работы над защитой веб-приложений, API и облачных систем. Требуется опыт от 3 лет в Application Security, знание OWASP и SSDLC, умение проводить оценку безопасности и моделирование угроз. Предлагают гибридный формат, конкурентную зарплату и работу с международными клиентами.

Application Security SSDLC OWASP +5
senior удал. dou