Аналитик SOC
Навыки
- Bash / shell
- DNS / DHCP
- EDR / антивирус
- ELK / Elastic Stack
- Форензика и реагирование
- PowerShell
- Python
Ещё 9
- SIEM
- SOC
- Splunk / ArcSight / QRadar
- TCP/IP
- Разбор обращений
- VPN
- WAF / файрвол
- Windows
- Wireshark
Задачи
- Мониторинг и анализ событий безопасности
- Расследование и эскалация инцидентов ИБ, сбор цифровых улик
- Разработка правила и сигнатур для средств мониторинга, разработка плейбуков для реагирования на инциденты, развитие системы и инструментов для автоматизации задач SOC
- Участие в развитии инфраструктуры SOC - будет плюсом
Требования
- Опыт работы в SOC от 2 лет
- Глубокое знание SIEM-систем (Splunk, IBM QRadar, ArcSight, Elastic Stack или других)
- Опыт с системами EDR/XDR, антивирусными решениями
- Анализ сетевого трафика (Wireshark, tcpdump)
- Знание тактик, техник и процедур атакующих (TTP, MITRE ATT&CK, Kill Chain)
- Базовый анализ ВПО, реагирование на фишинг, APT
- Понимание и опыт администрирования UNIX-систем и/или Microsoft Windows инфраструктуры
- Понимание и опыт эксплуатации систем сбора и корреляции событий информационной безопасности
- Понимание сетевых протоколов (TCP/IP, DNS, HTTP/S), архитектур Firewall, VPN, прокси
- Знание Python, Bash, Powershell - будет преимуществом
Условия
- Работа в офисе в эксклюзивном здании в центре Екатеринбурга, комфортная рабочая обстановка
- Конкурентная заработная плата, официальное трудоустройство
- Полис ДМС
- Возможность профессионального обучения и сертификации с оплатой полностью за счёт компании
- Корпоративный волейбол, интеллектуальный клуб «60 секунд», тренинги командообразования и многое другое
- Корпоративные социальные выплаты на день рождения, День металлурга
Паспорт вакансии
История публикации
Появилась в Вакандии28 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данных59 из 30 · у похожих вакансий почти одинаковый возраст — сравнивать нечего
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
ГрейдJuniorвыведено из другого признака
Формат работыОфисвычитано из текста вакансии
ГеографияЕкатеринбург, Россиявычитано из текста вакансии
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
- Тип источника
- Агрегатор вакансий
- Найдено публикаций
- 1
Посмотреть публикации и даты
- hcareersОсновная публикация · 2026-08-12
Работодатель
Русская медная компания
3 активных вакансий · вилка работодателя указана в 0%
Открыть профиль компанииБезопасность
Отклик уходит на сайт источника
Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайте — hh.ru.
Признаки мошенничества
- Просят предоплату, «залог» или деньги за обучение и оборудование.
- Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
- Быстро уводят в мессенджер и торопят с решением.
- Обещают большой доход без опыта и без деталей задач.
Настоящий работодатель не просит денег и платёжных данных до трудоустройства.
Продолжить поиск
Похожие вакансии
Причина сходства указана на каждой карточке