Солар

Аналитик SOC

Удалённо

Не указано: грейд, география, требование к английскому

Навыки

  • Аналитическое мышление
  • EDR / антивирус
  • IDS / IPS
  • Linux
  • SIEM
  • SOC
  • Работа со стейкхолдерами
Ещё 2
  • WAF / файрвол
  • Windows

О компании и продукте

  • Мы ищем аналитика SOC для сопровождения крупных заказчиков и расследования сложных инцидентов. Вы будете работать с продвинутыми инструментами, искать скрытые угрозы и помогать организациям усиливать свою защиту. Если вы разбираетесь в современных атаках, знаете архитектуру Windows/Linux и готовы решать нестандартные задачи - присоединяйтесь к нашей команде.

Задачи

  • Выполнение задач выделенного аналитика по закрепленным заказчикам SOC: Расследование нетиповых высококритичных инцидентов ИБ с использованием SIEM, EDR и NTA-систем
  • Участие в реагировании на высококритичные инциденты ИБ
  • Выявление аномальной активности, Threat Hunting
  • Подключение систем Заказчика к SIEM-системе: определение ключевых с точки зрения мониторинга ИБ точек инфраструктуры, проработка целевого аудита на конечных системах, разработка и запуск сценариев выявления инцидентов ИБ
  • Выполнение задач развития в рамках сервиса по мониторингу и анализу инцидентов ИБ (SOC): Изучение новых типов источников событий ИБ
  • Изучение новых векторов атак и способов их детектирования
  • Разработка сценариев выявления инцидентов ИБ, оптимизация существующих сценариев
  • Участие в разработке новых направлений и услуг в рамках развития сервиса MDR SOC

Требования

  • Знание и понимание основ архитектуры современных корпоративных инфраструктур
  • Знание и понимание основ ИБ (в том числе Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них: Атаки на Windows и Linux инфраструктуру, возможности закрепления вредоносного кода в ОС
  • Атаки на сетевую инфраструктуру
  • Атаки на веб-приложения
  • Знание инструментария и механизмов, используемых злоумышленниками для проникновения в инфраструктуру и закрепления в ней
  • Понимание, какие меры защиты/мониторинга можно использовать на каждом этапе атаки
  • Знание основных типов СЗИ: принципы работы, от каких векторов атак позволяют защититься и т.д
  • Опыт работы с подсистемами аудита в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.), умение корректно интерпретировать различные события и выделять наиболее важную информацию
  • Опыт расследования инцидентов ИБ: Понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ
  • Soft-скиллы для взаимодействия с заказчиками сервиса MDR JSOC
  • Аналитический склад ума, умение обрабатывать большие объемы данных в поисках ключевой информации. Желательно
  • Опыт работы с различными СЗИ, в частности АВПО, FW, IDS, WAF
  • Опыт работы с SIEM-системами, EDR и NTA: Понимание и умение работать с исходными логами и их нормализованным видом внутри SIEM-системы
  • Опыт разработки корреляционных правил различного уровня сложности
  • Опыт реализации различных бизнес-кейсов с помощью SIEM-системы
  • Опыт подключения источников событий, которые не входят в список официально поддерживаемых SIEM-системой
  • Опыт разработки сингатур в EDR и NTA
  • Навыки программирование, знание скриптовых языков

Условия

  • Официальное оформление в аккредитованную ИТ-компанию
  • Конкурентный оклад, премии по результатам работы
  • Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями
  • Возможность работать над передовыми продуктами в сфере кибербезопасности
  • Перспективы для профессионального и карьерного продвижения
  • Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.)
  • ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам
  • Доплата больничных до 100% от оклада (28 дней в году), 10 оплачиваемых day-off на случай форс-мажора
  • Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг
  • Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое
  • Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое)
  • Удаленный формат работы в пределах РФ, либо современный офис рядом с м.Охотный ряд/Савёловская
  • График работы: 5/2 с 9:00 до 17:30, либо с 10:00 до 18:30

Паспорт вакансии

История публикации

Появилась в Вакандии28 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

Грейдне указан
Формат работыУдалённо
Географияне указана
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки251 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Агрегатор вакансий
Найдено публикаций
1
Посмотреть публикации и даты
  • hcareersОсновная публикация · 2026-08-10

Работодатель

Солар

7 активных вакансий · вилка работодателя указана в 0%

Открыть профиль компании

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеhh.ru.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке

  1. Почему похожа: похожая специализация · тот же формат

    Spendesk

    Senior Security Engineer

    • Senior
    • Удалённо
    • Париж, Франция
    Подробнее
  2. Почему похожа: похожая специализация · тот же формат

    N26

    Senior Product Security Engineer

    • Senior
    • Удалённо
    • Барселона, Испания
    Подробнее