Аналитик SOC L2-L3
Навыки
- Active Directory
- Анализ конкурентов и рынка
- EDR / антивирус
- ELK / Elastic Stack
- Форензика и реагирование
- Оргтехника и железо
- MaxPatrol / PT AF
Ещё 11
- 152-ФЗ / персональные данные
- PowerShell
- Python
- SIEM
- SOC
- Splunk / ArcSight / QRadar
- Опросы и NPS
- Разбор обращений
- VPN
- WAF / файрвол
- Windows
О компании и продукте
- Get experts Сфера Рекрутмент Размер 101 - 200 Get experts помогает работодателям и профессионалам сделать правильный выбор.
- 13 лет на российском рынке. Сначала мы были частью британской рекрутинговой компании, а в июле 2022 года вышли из международной сети и продолжили развивать российский бизнес под брендом Get experts.
- 100 консультантов с узкой экспертизой в своем направлении.
- 90 % уровень удовлетворенности сотрудничеством с нами по результатам опроса NPS.
Задачи
- Обрабатывать входящие эскалации от внешнего SOC, внутренних ИТ-специалистов, систем защиты (EDR/SIEM) и бизнес-пользователей, проводя полноценные внутренние разбирательства по каждому факту
- Исследовать инциденты с технической стороны: выгружать и изучать данные из SIEM, телеметрию EDR-систем, логи контроллеров домена, VPN-шлюзов, межсетевых экранов, серверных и пользовательских машин, почтовой инфраструктуры и бизнес-приложений
- Выступать связующим звеном при реагировании: организовывать работу ИТ-отдела, владельцев сервисов, внешних подрядчиков, юристов и представителей бизнеса
- Проектировать и обновлять сценарии реагирования под наиболее вероятные угрозы: фишинговые атаки, взлом учетных записей, вредоносное ПО, программы-шифровальщики, инциденты с участием сторонних организаций, компрометация внешних веб-ресурсов, утечки персональных данных
- Отслеживать реализацию планов по устранению недостатков, выявленных в ходе расследований, и добиваться их выполнения
- Влиять на качество детектирования: помогать с подключением новых источников событий и формировать требования к логированию для внешнего SOC и SIEM-платформы
- Проводить разборы завершенных инцидентов (post-mortem) и готовить итоговые материалы для руководителя направления ИБ
- Принимать участие в плановых учениях и проверках операционной готовности к внештатным ситуациям
- Развивать внутреннюю готовность к форензике: актуализировать список доступных источников данных, регламентировать порядок сохранения артефактов, поддерживать минимальные стандарты ведения журналов
Требования
- Опыт в расследовании инцидентов / SOC L2–L3 / ИБ-аналитике от 3 лет
- Опыт анализа событий из SIEM, EDR, AD, почтовых систем, сетевых устройств, VPN, серверов и рабочих станций (плюсом будет опыт с MaxPatrol SIEM, QRadar или ELK)
- Понимание Windows-инфраструктуры, Active Directory и типовых артефактов компрометации
- Навыки базового анализа сетевой активности и логов
- Умение собирать факты, строить таймлайн и отличать подтвержденный инцидент от подозрения
Паспорт вакансии
История публикации
Появилась в Вакандии28 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данных34 из 30 · у похожих вакансий почти одинаковый возраст — сравнивать нечего
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
ГрейдSeniorвычитано из текста вакансии
Формат работыГибридвычитано из текста вакансии
ГеографияМосква, Россиявычитано из текста вакансии
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
- Тип источника
- Агрегатор вакансий
- Найдено публикаций
- 1
Посмотреть публикации и даты
- getmatchОсновная публикация · 2026-08-11
Работодатель
Get experts
7 активных вакансий · вилка работодателя указана в 0%
Открыть профиль компанииБезопасность
Отклик уходит на сайт источника
Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайте — getmatch.ru.
Признаки мошенничества
- Просят предоплату, «залог» или деньги за обучение и оборудование.
- Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
- Быстро уводят в мессенджер и торопят с решением.
- Обещают большой доход без опыта и без деталей задач.
Настоящий работодатель не просит денег и платёжных данных до трудоустройства.
Продолжить поиск
Похожие вакансии
Причина сходства указана на каждой карточке
Подробнее - Подробнее
Почему похожа: похожая специализация · тот же грейд
Applications Security Engineer III
- Senior
- Гибрид
- Варшава, Польша