Не указано: грейд, география, требование к английскому
Навыки
Аналитическое мышление
EDR / антивирус
IDS / IPS
Linux
SIEM
SOC
Работа со стейкхолдерами
Ещё 2
WAF / файрвол
Windows
О компании и продукте
Мы ищем аналитика SOC для сопровождения крупных заказчиков и расследования сложных инцидентов. Вы будете работать с продвинутыми инструментами, искать скрытые угрозы и помогать организациям усиливать свою защиту. Если вы разбираетесь в современных атаках, знаете архитектуру Windows/Linux и готовы решать нестандартные задачи - присоединяйтесь к нашей команде.
Задачи
Выполнение задач выделенного аналитика по закрепленным заказчикам SOC: Расследование нетиповых высококритичных инцидентов ИБ с использованием SIEM, EDR и NTA-систем
Участие в реагировании на высококритичные инциденты ИБ
Выявление аномальной активности, Threat Hunting
Подключение систем Заказчика к SIEM-системе: определение ключевых с точки зрения мониторинга ИБ точек инфраструктуры, проработка целевого аудита на конечных системах, разработка и запуск сценариев выявления инцидентов ИБ
Выполнение задач развития в рамках сервиса по мониторингу и анализу инцидентов ИБ (SOC): Изучение новых типов источников событий ИБ
Изучение новых векторов атак и способов их детектирования
Разработка сценариев выявления инцидентов ИБ, оптимизация существующих сценариев
Участие в разработке новых направлений и услуг в рамках развития сервиса MDR SOC
Требования
Знание и понимание основ архитектуры современных корпоративных инфраструктур
Знание и понимание основ ИБ (в том числе Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них: Атаки на Windows и Linux инфраструктуру, возможности закрепления вредоносного кода в ОС
Атаки на сетевую инфраструктуру
Атаки на веб-приложения
Знание инструментария и механизмов, используемых злоумышленниками для проникновения в инфраструктуру и закрепления в ней
Понимание, какие меры защиты/мониторинга можно использовать на каждом этапе атаки
Знание основных типов СЗИ: принципы работы, от каких векторов атак позволяют защититься и т.д
Опыт работы с подсистемами аудита в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.), умение корректно интерпретировать различные события и выделять наиболее важную информацию
Опыт расследования инцидентов ИБ: Понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ
Soft-скиллы для взаимодействия с заказчиками сервиса MDR JSOC
Аналитический склад ума, умение обрабатывать большие объемы данных в поисках ключевой информации. Желательно
Опыт работы с различными СЗИ, в частности АВПО, FW, IDS, WAF
Опыт работы с SIEM-системами, EDR и NTA: Понимание и умение работать с исходными логами и их нормализованным видом внутри SIEM-системы
Опыт разработки корреляционных правил различного уровня сложности
Опыт реализации различных бизнес-кейсов с помощью SIEM-системы
Опыт подключения источников событий, которые не входят в список официально поддерживаемых SIEM-системой
Опыт разработки сингатур в EDR и NTA
Навыки программирование, знание скриптовых языков
Условия
Официальное оформление в аккредитованную ИТ-компанию
Конкурентный оклад, премии по результатам работы
Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями
Возможность работать над передовыми продуктами в сфере кибербезопасности
Перспективы для профессионального и карьерного продвижения
Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.)
ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам
Доплата больничных до 100% от оклада (28 дней в году), 10 оплачиваемых day-off на случай форс-мажора
Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг
Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое
Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое)
Удаленный формат работы в пределах РФ, либо современный офис рядом с м.Охотный ряд/Савёловская
График работы: 5/2 с 9:00 до 17:30, либо с 10:00 до 18:30
Паспорт вакансии
История публикации
Появилась в Вакандии28 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
Грейдне указан
Формат работыУдалённо
Географияне указана
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки251 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
Тип источника
Агрегатор вакансий
Найдено публикаций
1
Посмотреть публикации и даты
hcareersОсновная публикация · 2026-08-10
С
Работодатель
Солар
7 активных вакансий · вилка работодателя указана в 0%