SOC Analyst L2
Ищем опытного SOC-аналитика L2 для углубленного анализа и расследования инцидентов информационной безопасности. Требуются уверенные знания Windows/Linux, сетей, SIEM (Splunk/QRadar/ELK) и навыки скриптинга. Предлагаем работу в команде профессионалов с возможностью роста до L3/DFIR.
Зарплата не указана — оценили по рынку
На основе 5 похожих вакансий за 90 дней.
Что предстоит делать
- Углубленный анализ инцидентов ИБ, эскалированных с L1
- Подтверждение/опровержение инцидентов на основе дополнительного анализа логов и сетевого трафика
- Проведение расследований: определение вектора атаки, масштаба инцидента
- Первичное реагирование: изоляция узлов, блокировка учетных записей, ограничение доступа, взаимодействие с админами
- Создание и оптимизация корреляционных правил и сценариев в SIEM
- Тюнинг систем мониторинга (уменьшение количества false positive)
- Подготовка отчетов по инцидентам и предложение мер по устранению уязвимостей
- Обогащение базы знаний SOC новыми сценариями атак
- Взаимодействие с L3/DFIR/Threat Intelligence для эскалации сложных инцидентов
Что ждём от вас
- Уверенные знания ОС Windows/Linux, навыки работы с логами, журналами безопасности
- Углубленное понимание архитектуры сетей и протоколов (TCP/IP, DNS, HTTP/S, SMTP, SMB и др.)
- Опыт работы с SIEM такие как Splunk, QRadar, ELK, и др. и разработка и настройка корреляционных правил
- Навыки работы с системами защиты (IDS/IPS, WAF, EDR, DLP, MDM, Sandbox)
- Умение анализировать сетевой трафик (Wireshark, tcpdump) и артефакты атак (IOC, PCAP, Sysmon-логи)
- Опыт расследования фишинговых атак, malware-инцидентов, bruteforce, privilege escalation и так далее
- Знание методологий и стандартов: MITRE ATT&CK, Cyber Kill Chain, NIST Incident Handling
- Навыки скриптинга (Python, Bash, PowerShell) для автоматизации расследований
- Английский язык на уровне уверенного чтения тех. документации и написания отчетов/переписки с вендорами
- Желательные навыки
- Опыт реверс-инжиниринга или форензики (DFIR)
- Знание облачных платформ (AWS, Azure, GCP) и систем контейнеризации (Docker, Kubernetes)
- Опыт работы с Threat Intelligence платформами
- Сертификаты: CompTIA CySA+, GCIA, GCIH, ECIH или вендорские Splunk, QRadar и так далее
Стек и инструменты
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Ещё в BTS Digital
6 активных вакансий в компании
iOS разработчик
Разработка iOS-приложений с использованием Swift и Xcode. Требуется опыт от 5 лет, знание SOLID, TDD, сетевых протоколов и многопоточности. Предлагают медстраховку и официальное трудоустройство.
Frontend-инженер (React, TypeScript)
Ищем опытного Frontend-инженера для разработки масштабируемой платформы AI-агентов на React 18+ и TypeScript. Нужно проектировать архитектуру, создавать сложные UI и real-time функциональность. Предлагают работу в Астане с официальным трудоустройством.
Backend-разработчик (Python, AI-агенты)
Компания BTS Digital ищет опытного Python-разработчика для создания единой мультиарендной платформы AI-агентов. В задачи входит разработка backend-сервисов на FastAPI, работа с LLM и RAG, построение пайплайнов обработки данных. Предлагают работу в офисе в Астане и официальное трудоустройство.
Специалист SOC (L2)
~500 000 – 600 000 ₸ оценка
Ищем специалиста SOC L2 для анализа и расследования инцидентов информационной безопасности. Требуется опыт работы с SIEM, системами защиты и знание методологий MITRE ATT&CK. Предлагаем работу в команде профессионалов с возможностью развития в области кибербезопасности.
Похожие вакансии
6 вакансийСпециалист по безопасности (Red Team / Penetration Testing)
Ищем специалиста по безопасности для удаленной фриланс-работы. Нужно проводить red teaming, пентесты и моделирование угроз для SaaS и облачных платформ. Оплата за задачу.
Cloud Security Engineer
~1 897 409 ₸ оценка
Ищем Cloud Security Engineer для обеспечения безопасности облачных сред Azure/GCP. Вы будете внедрять политики безопасности, автоматизировать задачи и проводить аудиты. Требуется опыт работы с облачными платформами и понимание DevOps.
Спеціаліст з інформаційної безпеки
Компанія ІнфоПлюс, лідер у сфері електронного документообігу, шукає досвідченого спеціаліста з інформаційної безпеки. Ви будете аналізувати події безпеки, реагувати на інциденти, проводити оцінку вразливостей та брати участь у Security Review. Пропонується офіційне працевлаштування, медичне страхування та робота в офісі в Києві.
ІТ-інженер / системний адміністратор
Підтримувати ІТ-інфраструктуру та кібербезпеку Veteran Hub: адмініструвати Google Workspace, налаштовувати мережі та обладнання, розробляти політики безпеки, реагувати на інциденти. Потрібен досвід від 2 років у системному адмініструванні та розуміння кіберзахисту. Пропонують гібридний графік, офіс у Києві та офіційне працевлаштування.
Фахівець з кібербезпеки (Red Team / Pentest)
Військовий підрозділ БпЛА шукає досвідченого фахівця з кібербезпеки для проведення тестувань на проникнення та аудиту безпеки. Потрібен досвід роботи з Kali Linux, OWASP Top 10 та скриптовими мовами. Пропонують службу за контрактом, грошове забезпечення та повний соціальний пакет.
Специалист по сетевой безопасности / Security Engineer
~587 500 ₸ оценка
Вакансия для специалиста по сетевой безопасности с опытом от 3 лет. Нужно администрировать NGFW, WAF, VPN, NAC, мониторить трафик и расследовать инциденты. Компания предлагает хорошую зарплату, соцпакет и возможности роста.