SOC Analyst
Ищем SOC Analyst для расследования инцидентов информационной безопасности, разработки правил детектирования SIEM и автоматизации процессов. Требуется опыт работы с SIEM-системами и понимание TTP злоумышленников. Предлагается удаленная работа, гибкий график и возможности для профессионального роста.
Зарплата не указана — оценили по рынку
На основе 11 похожих вакансий за 90 дней.
Что предстоит делать
hirix — это рекрутинговый партнёр по поиску IT-талантов. Мы помогаем компаниям собирать сильные команды, а специалистам находить проекты, где их экспертиза действительно нужна. Подбираем в IT, Digital, AI и ведём каждого кандидата от первого контакта до оффера. В связи с расширением одного из направлений нашего заказчика открыта позиция SOC Analyst в отдел, который занимается вопросами мониторинга информационной безопасности.
- Расследование инцидентов ИБ с применением элементов форензики, выявление первопричин и разработка рекомендаций по результатам расследования.
- Разработка новых и улучшение имеющихся сценарием детектирования SIEM
- Разработка и улучшение сценариев реагирования (playbooks) для инцидентов и алертов SIEM для аналитиков L1
- Анализ типовых и нетиповых источников данных на предмет оценки полноты логирования и удовлетворения потребностям детектирования угроз. Выдача рекомендаций по улучшению.
- Формирование требований к логированию и источникам событий и подключение новых источников данных к SIEM
- Развитие процессов Threat Intelligence и Threat Hunting в команде, исследование актуальных TTP злоумышленников и трансляция их в правила детектирования
- Изучение новых технологий и инструментов, полезных для развития SOC, ведение проектов по их внедрению
- Развитие автоматизаций команды SOC, в том числе для реагирования на типовые события и сокращения времени реакции.
- Построение процессов Purple Teaming и рефакторинга правил SOC на наличие слепых зон при воспроизведении актуальных угроз
- Подготовка аналитических отчетов и развитие визуальной составляющей SOC (метрики, дашборды)
Что ждём от вас
- Обязательные:
- Опыт работы с одной или несколькими SIEM-системами (Elastic Stack, Splunk, Wazuh, ArcSight, QRadar и др.) в роли аналитика или инженера.
- Опыт разработки и оптимизации правил детектирования для SIEM для разных операционных систем и других источников данных
- Уверенное понимание TTP злоумышленников и стадий атак по модели MITRE ATT&CK, умение разделять комплексные атаки и инциденты на такие стадии
- Навыки анализа журналов событий (логов), сетевого трафика и алертов от инструментов безопасности (firewalls, vulnerability scanners, AV и так далее)
- Понимание принципов и стадий в реагировании на инциденты, опыт расследования реальных инцидентов в инфраструктуре
- Умение работать с технической документацией и быстро осваивать новые инструменты.
- Английский язык на уровне чтения технической документации.
- Будет преимуществом:
- Опыт разработки правил детектированиях для облачных инфраструктур и контейнерных сред, понимание специфики атак и методов защиты для таких типов инфраструктуры
- Опыт работы в направлениях Threat Intelligence и Threat Hunting, умение анализировать актуальные репорты об атаках и выделять полезные IOCs
- Опыт выполнения базовой форензики (работа с образами дисков, работа с дампами оперативной памяти)
- Опыт работы с SOAR и платформами автоматизации (n8n, shuffle, tines и другие)
- Опыт работы с BAS инструментами, опыт воспроизведения атак для тестирования правил SIEM
- Опыт работы с DevOps инструментами и контейнерной инфраструктурой (Docker, Docker Compose, Kubernetes, Helm, Gitlab CI, Github Actions, Ansible)
- Наличие профессиональных сертификатов в области ИБ по Offensive и Defensive направлениям
- Условия и возможности:
- Гибкое начало рабочего дня
- Отсутствие ограничений по применяемым технологиям и вендорам
- Комфортный удаленный формат работы из любой точки мира или посещения офиса
- Работа в команде профессионалов, развитие навыков и комфортную рабочую атмосферу: реализуем подходы Team First и Platform Engineering
- Частичную компенсацию медицинской страховки после испытательного срока, компенсацию занятий спортом, английского языка и сессий с психологом;
- Возможность релокации в страны присутствия офисов, современная техника для работы
- Корпоративы с выездами на природу, развитая культура общения онлайн и оффлайн
- Возможно, именно эта возможность станет для вас следующим важным карьерным шагом. Если вам откликается эта роль — отправляйте CV или пишите напрямую, обсудим детали и ответим на все вопросы.
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансийИнженер по безопасности приложений (Application Security Engineer)
Solidgate ищет Application Security Engineer для встраивания безопасности в процесс разработки финтех-платформы с более чем 120 микросервисами. Вы будете проектировать безопасные архитектуры, внедрять SAST/DAST, моделировать угрозы и управлять уязвимостями. Требуется от 2 лет опыта в AppSec, знание OWASP Top 10 и опыт интеграции инструментов безопасности в CI/CD. Предлагают удаленную работу, 30+ дней отпуска, медстраховку и технику Apple.
Старший специалист по информационной безопасности
~994 500 – 1 909 440 ₸ оценка
Ищем старшего специалиста по информационной безопасности для развития защиты облачного сервиса и внутренней инфраструктуры. Требуется опыт администрирования Linux от 5 лет и работы в ИБ от 3 лет, знание сетевых протоколов, средств защиты и скриптовых языков. Предлагаем удаленную работу или офис в Москве, гибкий график, ДМС и возможности для профессионального роста.
Специалист по информационной безопасности (SOC L2)
~994 500 – 1 909 440 ₸ оценка
Специалист по информационной безопасности для работы в SOC на уровне L2. Задачи включают внедрение и эксплуатацию NGFW и WAF, разработку правил корреляции и сценариев реагирования, мониторинг и расследование инцидентов. Требуются глубокие знания ИБ, опыт с сетевым оборудованием Cisco, CheckPoint, Palo Alto, а также с системами Windows и Linux.
Ведущий инженер Security SRE
~994 500 – 1 909 440 ₸ оценка
Ищем ведущего инженера по сетевой безопасности в банк Wildberries. Нужно администрировать межсетевые экраны, IDS/IPS, VPN, проводить сканирование уязвимостей и автоматизировать рутину. Требуется опыт с enterprise-FW и скриптами на Python/Bash.
Специалист по информационной безопасности (документационное обеспечение)
~994 500 – 1 909 440 ₸ оценка
Компания-разработчик финтех-приложения ищет специалиста по информационной безопасности для работы с документацией: политиками, регламентами, инструкциями. Нужен опыт от 3 лет и знание российских стандартов ИБ. Предлагают полную удаленку, ДМС и обучение.
Специалист по информационной безопасности (SOC)
~994 500 – 1 909 440 ₸ оценка
Ищем специалиста в SOC для обнаружения и расследования инцидентов, разработки правил корреляции и настройки логирования. Нужен опыт от года в SOC, знание Linux/Windows и сетей. Предлагаем официальное трудоустройство, гибкий график и ДМС.