Перейти к содержимому

Специалист по информационной безопасности (EDR/SOC)

Ищем специалиста по ИБ для развития системы EDR: нужно формировать требования к функциональности, настраивать и эксплуатировать систему, анализировать события безопасности и разрабатывать сценарии обнаружения угроз. Ждём опыт в ИБ от 3 лет, практику с SOC/SIEM/EDR, понимание техник атак и Windows/Linux. Предлагают офис/удалёнку/гибрид, оформление по ТК РФ, ДМС, обучение и годовые бонусы до 6 окладов.

География удалёнки не уточнена

Уточните у работодателя, из каких стран можно работать.

middle удалённо ~1 246 758 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

Мы ищем специалиста по информационной безопасности, который будет участвовать в развитии системы СВР EDR с позиции практического пользователя, SOC-аналитика и эксперта по киберугрозам. Основная задача роли - помогать формировать требования к функциональности EDR, участвовать в настройке и эксплуатации системы для внутреннего использования, анализировать события безопасности, разрабатывать сценарии обнаружения угроз и предлагать улучшения продукта на основе актуального ландшафта угроз и практики расследования инцидентов.

  • Аналитика требований и развитие продукта:
  • Формировать функциональные и экспертные требования к системе СВР EDR в части информационной безопасности.
  • Описывать сценарии работы SOC-аналитиков, администраторов ИБ и специалистов по реагированию на инциденты.
  • Участвовать в проработке требований к сбору телеметрии с конечных устройств.
  • Формировать требования к механизмам обнаружения угроз: IoC, IoA, поведенческие и корреляционные правила, исключения, подавления и приоритизация событий.
  • Участвовать в проектировании сценариев реагирования на инциденты.
  • Анализировать возможности EDR/XDR/SIEM/SOAR-решений и готовить предложения по развитию продукта.
  • Участвовать в постановке задач для аналитиков, разработчиков и тестировщиков.
  • Проверять реализованный функционал с точки зрения практической применимости для специалистов по ИБ.
  • Подготавливать тестовые сценарии и экспертные заключения по новым функциям продукта.
  • Участвовать в формировании пользовательской и технической документации.
  • Эксплуатация и настройка СВР EDR:
  • Администрировать и сопровождать внутреннюю инсталляцию СВР EDR.
  • Настраивать политики контроля, правила обнаружения, исключения и сценарии реагирования.
  • Контролировать качество собираемой телеметрии и выявлять пробелы в видимости на конечных устройствах.
  • Анализировать срабатывания системы, расследовать ложноположительные и ложноотрицательные события.
  • Подготавливать предложения по улучшению правил детектирования и механизмов реагирования.
  • Вести базу внутренних кейсов, инцидентов, тестовых сценариев и предложений по развитию продукта.
  • SOC-аналитика и мониторинг угроз:
  • Анализировать события информационной безопасности на конечных устройствах.
  • Расследовать подозрительную активность в Windows и Linux.
  • Разрабатывать и актуализировать правила обнаружения на основе известных техник атак.
  • Использовать MITRE ATT&CK для классификации техник и сценариев атак.
  • Анализировать индикаторы компрометации (IoC) и поведенческие признаки атак.
  • Отслеживать актуальные киберугрозы, вредоносные кампании и TTP злоумышленников.
  • Формировать предложения по обнаружению и контролю актуальных угроз средствами СВР EDR.
требования

Что ждём от вас

  • Обязательный опыт:
  • Опыт работы в области информационной безопасности от 3 лет.
  • Практический опыт работы с SOC, SIEM, EDR, антивирусными решениями или средствами мониторинга и реагирования на инциденты.
  • Понимание принципов работы EDR-систем: сбор телеметрии, анализ событий, детектирование, реагирование и расследование инцидентов.
  • Опыт анализа событий безопасности в Windows и/или Linux.
  • Понимание современных техник атак на конечные устройства, включая persistence, privilege escalation, credential access, lateral movement и command & control.
  • Умение анализировать процессы, командные строки, сетевые соединения, файловые операции, службы и системные события.
  • Опыт подготовки требований, пользовательских сценариев или технических задач для ИБ-систем.
  • Необходимые знания:
  • Классы решений ИБ: EDR, XDR, SIEM, SOAR, AV/NGAV, DLP, VM, IDS/IPS, межсетевые экраны.
  • Windows и Linux с точки зрения информационной безопасности.
  • Подходы к расследованию инцидентов на конечных устройствах.
  • MITRE ATT&CK, IoC, IoA и TTP.
  • Основы сетевого взаимодействия: TCP/IP, DNS, HTTP/HTTPS, TLS, VPN и прокси.
  • Подходы к разработке и сопровождению правил обнаружения.
  • Работа с ложноположительными срабатываниями, исключениями и подавлением событий.
  • Основы безопасной разработки и проектирования защищённых систем.
  • Современный ландшафт угроз информационной безопасности.
  • Будет плюсом:
  • Опыт работы аналитиком SOC уровня L2/L3.
  • Опыт внедрения, эксплуатации или разработки EDR/XDR-решений.
  • Опыт threat hunting.
  • Опыт разработки пользовательских правил обнаружения.
  • Опыт работы с Sigma, YARA, Suricata/Snort, Falco, STIX/TAXII.
  • Опыт анализа Windows Event Log, Sysmon, Linux auditd, journald и аналогичной телеметрии.
  • Базовые навыки malware analysis или reverse engineering.
  • Опыт работы с MITRE ATT&CK, Atomic Red Team, Caldera, Prelude Operator и аналогичными инструментами.
  • Опыт подготовки требований к продуктам информационной безопасности.
  • Опыт работы на стороне вендора ИБ или интегратора.
  • Понимание требований ФСТЭК, ФСБ, 187-ФЗ и 152-ФЗ.
  • Профильное образование в области информационной безопасности.
  • Личные качества:
  • Аналитическое мышление и системный подход.
  • Внимательность к деталям.
  • Способность разбираться в сложных технических сценариях.
  • Умение переводить практические задачи информационной безопасности в требования к продукту.
  • Умение аргументированно предлагать улучшения и участвовать в развитии продукта.
  • Готовность работать на стыке ИБ, разработки, аналитики и эксплуатации.
  • Что предлагаем:
  • Формат работы: офис / удалёнка / гибрид (на выбор);
  • Оформление: ТК РФ, стабильная “белая” модель;
  • Соцпакет: ДМС, доплата больничных до 100% (до 28 дней/год), 3 day-off, мобильная связь, техника;
  • Обучение: внешние курсы/конференции, развитие инженерных компетенций;
  • Годовые бонусы до 6 окладов;
  • Возможность участия в госпрограммах поддержки ИТ (льготная ипотека и др.)
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 34 похожих вакансий за 90 дней.

оценка p25–p75
584 100 – 1 858 500 ₸
медиана: 1 246 758 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Clearway Integration

15 активных вакансий в компании

17 ч. назад

Team Lead Go

~2 389 500 – ~3 186 000 ₸ (450 000 – 600 000 RUB)

Нужен Team Lead Go-команды для платформы управления ИТ-инфраструктурой и PKI-сертификатами. Предстоит вести людей и delivery, проектировать сервисы на Go, улучшать архитектуру, качество и observability, работать с PostgreSQL, Kubernetes и CI/CD. Требуется опыт техлидерства, высоконагруженных систем и сильные коммуникации. Предлагают удалёнку или гибрид, ДМС, обучение и годовые бонусы до 6 окладов.

Go gRPC REST +31

География удалёнки не уточнена

lead удал. hh
2 д. назад

Системный аналитик (IT)

~955 800 – ~1 593 000 ₸ (180 000 – 300 000 RUB)

Нужен системный аналитик в продуктовую команду, которая делает софт для управления и мониторинга крупных ИТ-инфраструктур (PKI, Active Directory, десятки тысяч хостов). Задача — собирать и документировать требования, строить UML/BPMN-модели, участвовать в проектировании архитектуры и системном тестировании. Ждут опыт системным аналитиком от 5 лет, знание SQL и REST/SOAP, английский для чтения технической литературы. Предлагают официальное трудоустройство по ТК РФ, ДМС, обучение, годовые бонусы до 6 окладов и выбор формата работы — офис, удалёнка или гибрид.

системный анализ UML BPMN +20

География удалёнки не уточнена

senior удал. hh
2 д. назад

Team Lead Go

~2 389 500 – ~3 186 000 ₸ (450 000 – 600 000 RUB)

Clearway Integration ищет Team Lead Go для развития платформы управления ИТ-инфраструктурой и PKI (TLS/ГОСТ). Нужно вести Go-команду, отвечать за delivery, архитектуру микросервисов, API на gRPC/REST, PostgreSQL, Kubernetes и observability. Предлагают удалёнку/гибрид, ДМС, бонусы до 6 окладов и сильный технический домен.

Go Team Lead gRPC +32

География удалёнки не уточнена

lead удал. hh
1 нед. назад

Senior Backend-разработчик

~1 168 200 – ~1 858 500 ₸ (220 000 – 350 000 RUB)

Разработка российских продуктов для управления и мониторинга крупных ИТ-инфраструктур. Нужен senior backend на C#/.NET Core с опытом PostgreSQL, Linux и Kubernetes. Предлагают полный день, официальное трудоустройство, ДМС, бонусы до 6 ЗП и выбор формата работы (офис/удаленка).

.NET .NET Core C# +25

География удалёнки не уточнена

senior удал. hh

Похожие вакансии

6 вакансий
Транснефть-Технологии
Т
Транснефть-Технологии
15 ч. назад

Администратор WAF

~1 246 758 ₸ оценка

Нужен администратор WAF для сопровождения системы защиты веб-приложений на базе Positive Technologies Application Firewall: подключение новых приложений, тюнинг политик, защита от DDoS и реагирование на инциденты ИБ. Ждут опыт развёртывания и администрирования PTAF, анализа сетевого трафика и решения неисправностей. Предлагают гибридный график (2 дня в офисе), ДМС со стоматологией, компенсацию фитнеса и обучение за счёт компании.

WAF Positive Technologies Application Firewall +9

География удалёнки не уточнена

middle удал. hh
Astrum Entertainment
A
Astrum Entertainment
1 д. назад

Инженер ИБ

~1 246 758 ₸ оценка

Ищем инженера ИБ в Astrum Entertainment: расследовать инциденты, следить за соответствием 152-ФЗ и GDPR, работать с антивирусами и SIEM. Нужен опыт от 2 лет, глубокое знание Linux и Windows Server, понимание сетей и безопасности. Предлагают ДМС со стоматологией, обучение, компенсацию спорта и другие бонусы.

Информационная безопасность Linux Windows Server +14

География удалёнки не уточнена

middle удал. hh
Come Back Agency
C
Come Back Agency
1 д. назад

DevSecOps инженер

~1 246 758 ₸ оценка

Ищем DevSecOps инженера в американскую софтверную компанию: предстоит укреплять безопасность облачной инфраструктуры, строить CI/CD и готовить компанию к SOC 2 и ISO 27001, отвечая на security-опросники enterprise-клиентов. Нужен опыт в DevOps от 2 лет, практика с AWS и Terraform, Kubernetes (EKS), Helm, GitOps, а также работа с аудитами и английский от B2. Предлагают полностью удалённую работу с графиком по часовым поясам США, оплачиваемый отпуск, уроки английского и персональный онбординг.

DevSecOps DevOps AWS +18

География удалёнки не уточнена

middle удал. dj
C
Come Back Agency
1 д. назад

DevSecOps инженер (облачная безопасность и комплаенс)

~1 246 758 ₸ оценка по стеку

Ищем DevSecOps-инженера в американскую софтверную компанию, которая делает кастомную разработку и AI-решения для клиентов из Северной Америки. Нужно укреплять облачную инфраструктуру на AWS, строить безопасные CI/CD-пайплайны, закрывать уязвимости и вести компанию к сертификациям SOC 2 и ISO 27001. От вас — 2+ года в DevOps, уверенные AWS, Terraform, Kubernetes, опыт подготовки к комплаенсу и английский уровня B2+. Предлагают полностью удалённую работу с графиком по США (16:00–23:59 по Киеву), оплачиваемые отпуск и больничные, уроки английского и рост в команде.

DevSecOps AWS Terraform +21

География удалёнки не уточнена

middle удал. dou
R
Reenbit
1 д. назад

Аналитик по информационной безопасности (Security Analyst)

~1 246 758 ₸ оценка

Нужен практикующий аналитик по безопасности для платёжной платформы на Azure: будете самостоятельно вести мониторинг, расследования и реагирование на инциденты, проактивно искать угрозы, следить за доступами и администрировать облако, помогая команде разработки. Ждут сильного опыта с Azure, базы системного администрирования и умения вести инциденты end-to-end без эскалационных уровней SOC. Взамен — полная занятость, оплачиваемый отпуск и больничные, ДМС, курсы английского за счёт компании, обучение и сертификации, регулярные ревью и понятный план роста.

Azure Threat Hunting Информационная безопасность +5

География удалёнки не уточнена

middle удал. dou
Kept (Кэпт)
K
Kept (Кэпт)
1 д. назад

Инженер по информационной безопасности (DLP)

~1 246 758 ₸ оценка

Специалисту по ИБ предстоит администрировать и развивать DLP-систему: настраивать политики и правила, следить за каналами утечки данных, разбирать инциденты и готовить отчётность. Важны практический опыт работы с DLP, понимание Windows, Active Directory, сетей и API, а также навыки автоматизации на Python или PowerShell. Предлагают гибкий график с возможностью работы из дома, ДМС, корпоративное обучение, бонусы и официальное трудоустройство.

DLP информационная безопасность расследование инцидентов +11

География удалёнки не уточнена

middle удал. hh