Перейти к содержимому
Клируэй Текнолоджис
К
Клируэй Текнолоджис
Москва
активна · проверена 1 час назад

Специалист по информационной безопасности (EDR/SOC)

Ищем опытного специалиста по информационной безопасности для развития EDR-системы. Вы будете формировать требования к функциональности, настраивать и эксплуатировать EDR, анализировать события безопасности и разрабатывать сценарии обнаружения угроз. Требуется опыт работы в ИБ от 3 лет, знание SOC, SIEM, EDR, Windows и Linux. Предлагаем гибкий формат работы, ДМС, бонусы до 6 окладов и обучение.

senior удалённо ~2 875 400 – 3 842 580 ₸
Языки: Russian · Native English · Pre-Intermediate
salary intelligence

Зарплата не указана — оценили по рынку

На основе 579 похожих вакансий за 90 дней.

оценка p25–p75
2 875 400 – 3 842 580 ₸
медиана: 3 403 428 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

О роли: Мы ищем специалиста по информационной безопасности, который будет участвовать в развитии системы СВР EDR с позиции практического пользователя, SOC-аналитика и эксперта по киберугрозам. Основная задача роли - помогать формировать требования к функциональности EDR, участвовать в настройке и эксплуатации системы для внутреннего использования, анализировать события безопасности, разрабатывать сценарии обнаружения угроз и предлагать улучшения продукта на основе актуального ландшафта угроз и практики расследования инцидентов.

  • Аналитика требований и развитие продукта:
  • Формировать функциональные и экспертные требования к системе СВР EDR в части информационной безопасности.
  • Описывать сценарии работы SOC-аналитиков, администраторов ИБ и специалистов по реагированию на инциденты.
  • Участвовать в проработке требований к сбору телеметрии с конечных устройств.
  • Формировать требования к механизмам обнаружения угроз: IoC, IoA, поведенческие и корреляционные правила, исключения, подавления и приоритизация событий.
  • Участвовать в проектировании сценариев реагирования на инциденты.
  • Анализировать возможности EDR/XDR/SIEM/SOAR-решений и готовить предложения по развитию продукта.
  • Участвовать в постановке задач для аналитиков, разработчиков и тестировщиков.
  • Проверять реализованный функционал с точки зрения практической применимости для специалистов по ИБ.
  • Подготавливать тестовые сценарии и экспертные заключения по новым функциям продукта.
  • Участвовать в формировании пользовательской и технической документации.
  • Эксплуатация и настройка СВР EDR:
  • Администрировать и сопровождать внутреннюю инсталляцию СВР EDR.
  • Настраивать политики контроля, правила обнаружения, исключения и сценарии реагирования.
  • Контролировать качество собираемой телеметрии и выявлять пробелы в видимости на конечных устройствах.
  • Анализировать срабатывания системы, расследовать ложноположительные и ложноотрицательные события.
  • Подготавливать предложения по улучшению правил детектирования и механизмов реагирования.
  • Вести базу внутренних кейсов, инцидентов, тестовых сценариев и предложений по развитию продукта.
  • SOC-аналитика и мониторинг угроз:
  • Анализировать события информационной безопасности на конечных устройствах.
  • Расследовать подозрительную активность в Windows и Linux.
  • Разрабатывать и актуализировать правила обнаружения на основе известных техник атак.
  • Использовать MITRE ATT&CK для классификации техник и сценариев атак.
  • Анализировать индикаторы компрометации (IoC) и поведенческие признаки атак.
  • Отслеживать актуальные киберугрозы, вредоносные кампании и TTP злоумышленников.
  • Формировать предложения по обнаружению и контролю актуальных угроз средствами СВР EDR.
требования

Что ждём от вас

  • Обязательный опыт:
  • Опыт работы в области информационной безопасности от 3 лет.
  • Практический опыт работы с SOC, SIEM, EDR, антивирусными решениями или средствами мониторинга и реагирования на инциденты.
  • Понимание принципов работы EDR-систем: сбор телеметрии, анализ событий, детектирование, реагирование и расследование инцидентов.
  • Опыт анализа событий безопасности в Windows и/или Linux.
  • Понимание современных техник атак на конечные устройства, включая persistence, privilege escalation, credential access, lateral movement и command & control.
  • Умение анализировать процессы, командные строки, сетевые соединения, файловые операции, службы и системные события.
  • Опыт подготовки требований, пользовательских сценариев или технических задач для ИБ-систем.
  • Необходимые знания:
  • Классы решений ИБ: EDR, XDR, SIEM, SOAR, AV/NGAV, DLP, VM, IDS/IPS, межсетевые экраны.
  • Windows и Linux с точки зрения информационной безопасности.
  • Подходы к расследованию инцидентов на конечных устройствах.
  • MITRE ATT&CK, IoC, IoA и TTP.
  • Основы сетевого взаимодействия: TCP/IP, DNS, HTTP/HTTPS, TLS, VPN и прокси.
  • Подходы к разработке и сопровождению правил обнаружения.
  • Работа с ложноположительными срабатываниями, исключениями и подавлением событий.
  • Основы безопасной разработки и проектирования защищённых систем.
  • Современный ландшафт угроз информационной безопасности.
  • Будет плюсом:
  • Опыт работы аналитиком SOC уровня L2/L3.
  • Опыт внедрения, эксплуатации или разработки EDR/XDR-решений.
  • Опыт threat hunting.
  • Опыт разработки пользовательских правил обнаружения.
  • Опыт работы с Sigma, YARA, Suricata/Snort, Falco, STIX/TAXII.
  • Опыт анализа Windows Event Log, Sysmon, Linux auditd, journald и аналогичной телеметрии.
  • Базовые навыки malware analysis или reverse engineering.
  • Опыт работы с MITRE ATT&CK, Atomic Red Team, Caldera, Prelude Operator и аналогичными инструментами.
  • Опыт подготовки требований к продуктам информационной безопасности.
  • Опыт работы на стороне вендора ИБ или интегратора.
  • Понимание требований ФСТЭК, ФСБ, 187-ФЗ и 152-ФЗ.
  • Профильное образование в области информационной безопасности.
  • Личные качества:
  • Аналитическое мышление и системный подход.
  • Внимательность к деталям.
  • Способность разбираться в сложных технических сценариях.
  • Умение переводить практические задачи информационной безопасности в требования к продукту.
  • Умение аргументированно предлагать улучшения и участвовать в развитии продукта.
  • Готовность работать на стыке ИБ, разработки, аналитики и эксплуатации.
  • Что предлагаем:
  • Формат работы: офис / удалёнка / гибрид (на выбор);
  • Оформление: ТК РФ, стабильная “белая” модель;
  • Соцпакет: ДМС, доплата больничных до 100% (до 28 дней/год), 3 day-off, мобильная связь, техника;
  • Обучение: внешние курсы/конференции, развитие инженерных компетенций;
  • Годовые бонусы до 6 окладов;
  • Возможность участия в госпрограммах поддержки ИТ (льготная ипотека и др.)
навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Clearway Integration

12 активных вакансий в компании

1 д. назад

Team Lead Go

~2 965 500 – 3 954 000 ₸ (450 000 – 600 000 RUB)

Clearway Integration ищет Team Lead Go для управления командой и развития платформы управления ИТ-инфраструктурой и сертификатами. Нужен опыт разработки на Go, техлидерства, работы с PostgreSQL и Kubernetes. Предлагают удалёнку, ДМС и бонусы до 6 окладов.

Go Kubernetes PostgreSQL +25
lead удал. hh
1 д. назад

Team Lead Go

~2 965 500 – 3 954 000 ₸ (450 000 – 600 000 RUB)

Clearway Integration ищет Team Lead Go для управления командой и развития платформы управления ИТ-инфраструктурой и сертификатами. Нужен опыт разработки на Go, техлидерства, работы с PostgreSQL и Kubernetes. Предлагают удалёнку, ДМС, бонусы и обучение.

Go Kubernetes PostgreSQL +25
lead удал. hh
4 д. назад

Инженер по автоматизации тестирования (Python)

~1 150 000 ₸ оценка

Ищем инженера по автоматизации тестирования на Python для разработки фреймворка автотестов и покрытия E2E, интеграционных тестов. Требуется опыт от 2 лет с pytest, Playwright, REST API, SQL, CI/CD, Docker. Предлагаем конкурентную зарплату, бонусы, ДМС, гибкий формат работы и возможность влиять на архитектуру продукта.

Python pytest Playwright +23
middle удал. hh
6 д. назад

Senior Backend Developer

~1 449 800 – 2 306 500 ₸ (220 000 – 350 000 RUB)

Senior backend-разработчик для создания микросервисных продуктов на C# и .NET Core, перевода решений на Linux и Kubernetes. Требуется опыт с .NET Core, PostgreSQL, Linux, желательно знание Kubernetes и ClickHouse. Предлагается удаленная работа, ДМС, бонусы до 6 ЗП.

C# .NET Core PostgreSQL +18
senior удал. hh

Похожие вакансии

6 вакансий
T2
T
T2
12 ч. назад

Инженер SOC / Специалист по информационной безопасности

~2 875 400 – 3 842 580 ₸ оценка

Ищем эксперта по информационной безопасности для развития SOC. Вы будете проектировать архитектуру систем защиты, автоматизировать процессы обнаружения угроз и внедрять метрики. Требуется глубокое понимание кибербезопасности и опыт работы с SIEM, Kubernetes и Ansible. Компания предлагает расширенный ДМС, обучение и гибкие льготы.

SOC SIEM SOAR +10
senior удал. hh
Система Безопасных Коммуникаций
С
Система Безопасных Коммуникаций
1 д. назад

Application Security Engineer

~2 875 400 – 3 842 580 ₸ оценка

Ищем специалиста по безопасности приложений для анализа кода, моделирования угроз и внедрения Secure SDLC. Требуется знание OWASP, методов статического и динамического анализа, а также безопасного программирования на C/C++. Предлагается работа в офисе в Москва-Сити с ДМС и корпоративными скидками.

Secure SDLC OWASP SAST +19
senior удал. hh
АльфаСтрахование
А
АльфаСтрахование
1 д. назад

Старший инженер ИБ

~2 875 400 – 3 842 580 ₸ оценка

Крупная страховая компания ищет старшего инженера ИБ для администрирования и развития средств защиты информации. Требуется опыт работы с Windows/Linux, облачной инфраструктурой, AD, DLP и другими системами безопасности. Предлагается удаленная или гибридная работа, высокий оклад, ДМС и обучение.

Linux Windows KSC +12
senior удал. hh
БЮРО 1440
Б
БЮРО 1440
1 д. назад

Архитектор систем безопасности (телеком)

~2 875 400 – 3 842 580 ₸ оценка

Архитектор систем безопасности для телекоммуникационной инфраструктуры. Требуется опыт от 5 лет в роли архитектора безопасности в телекоме, глубокие знания HSM, управления ключами, USIM, криптографии и российских регуляторных требований (ФСБ, ФСТЭК, СОРМ). Предлагается удаленная или гибридная работа, оформление по ТК РФ и конкурентная зарплата.

HSM управление ключами USIM +7
senior удал. hh
Empeek
E
Empeek
4 д. назад

Старший DevSecOps | AppSec менеджер

~2 875 400 – 3 842 580 ₸ оценка

Компания Empeek ищет опытного специалиста по безопасности, который будет работать напрямую с разработчиками, встраивая безопасность в CI/CD, проверяя конфигурации AWS и GitHub, проводя анализ угроз и помогая командам исправлять уязвимости. Требуется глубокий опыт в AppSec и DevSecOps, знание инструментов SAST/SCA и умение работать в облачной среде. Предлагается удаленная работа, гибкий график, обучение и конкурентная зарплата.

DevSecOps AppSec SAST +12
senior удал. dj
Empeek
E
Empeek
4 д. назад

Старший DevSecOps | Менеджер AppSec

~2 875 400 – 3 842 580 ₸ оценка

Работая в командах разработки, вы будете интегрировать практики безопасности в CI/CD, проводить анализ кода и конфигураций, моделировать угрозы и помогать разработчикам устранять уязвимости. Требуется опыт в AppSec, знание SAST/SCA, GitHub, AWS и SSDLC. Компания предлагает удаленную работу, гибкий график, обучение и карьерный рост.

DevSecOps AppSec SAST +9
senior удал. dou