Get experts

Аналитик SOC L2-L3

Senior · Гибрид · Москва, Россия · Английский не нужен

Навыки

  • Active Directory
  • Анализ конкурентов и рынка
  • EDR / антивирус
  • ELK / Elastic Stack
  • Форензика и реагирование
  • Оргтехника и железо
  • MaxPatrol / PT AF
Ещё 11
  • 152-ФЗ / персональные данные
  • PowerShell
  • Python
  • SIEM
  • SOC
  • Splunk / ArcSight / QRadar
  • Опросы и NPS
  • Разбор обращений
  • VPN
  • WAF / файрвол
  • Windows

О компании и продукте

  • Get experts Сфера Рекрутмент Размер 101 - 200 Get experts помогает работодателям и профессионалам сделать правильный выбор.
  • 13 лет на российском рынке. Сначала мы были частью британской рекрутинговой компании, а в июле 2022 года вышли из международной сети и продолжили развивать российский бизнес под брендом Get experts.
  • 100 консультантов с узкой экспертизой в своем направлении.
  • 90 % уровень удовлетворенности сотрудничеством с нами по результатам опроса NPS.

Задачи

  • Обрабатывать входящие эскалации от внешнего SOC, внутренних ИТ-специалистов, систем защиты (EDR/SIEM) и бизнес-пользователей, проводя полноценные внутренние разбирательства по каждому факту
  • Исследовать инциденты с технической стороны: выгружать и изучать данные из SIEM, телеметрию EDR-систем, логи контроллеров домена, VPN-шлюзов, межсетевых экранов, серверных и пользовательских машин, почтовой инфраструктуры и бизнес-приложений
  • Выступать связующим звеном при реагировании: организовывать работу ИТ-отдела, владельцев сервисов, внешних подрядчиков, юристов и представителей бизнеса
  • Проектировать и обновлять сценарии реагирования под наиболее вероятные угрозы: фишинговые атаки, взлом учетных записей, вредоносное ПО, программы-шифровальщики, инциденты с участием сторонних организаций, компрометация внешних веб-ресурсов, утечки персональных данных
  • Отслеживать реализацию планов по устранению недостатков, выявленных в ходе расследований, и добиваться их выполнения
  • Влиять на качество детектирования: помогать с подключением новых источников событий и формировать требования к логированию для внешнего SOC и SIEM-платформы
  • Проводить разборы завершенных инцидентов (post-mortem) и готовить итоговые материалы для руководителя направления ИБ
  • Принимать участие в плановых учениях и проверках операционной готовности к внештатным ситуациям
  • Развивать внутреннюю готовность к форензике: актуализировать список доступных источников данных, регламентировать порядок сохранения артефактов, поддерживать минимальные стандарты ведения журналов

Требования

  • Опыт в расследовании инцидентов / SOC L2–L3 / ИБ-аналитике от 3 лет
  • Опыт анализа событий из SIEM, EDR, AD, почтовых систем, сетевых устройств, VPN, серверов и рабочих станций (плюсом будет опыт с MaxPatrol SIEM, QRadar или ELK)
  • Понимание Windows-инфраструктуры, Active Directory и типовых артефактов компрометации
  • Навыки базового анализа сетевой активности и логов
  • Умение собирать факты, строить таймлайн и отличать подтвержденный инцидент от подозрения

Паспорт вакансии

История публикации

Появилась в Вакандии28 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данных34 из 30 · у похожих вакансий почти одинаковый возраст — сравнивать нечего

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

ГрейдSeniorвычитано из текста вакансии
Формат работыГибридвычитано из текста вакансии
ГеографияМосква, Россиявычитано из текста вакансии
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Агрегатор вакансий
Найдено публикаций
1
Посмотреть публикации и даты
  • getmatchОсновная публикация · 2026-08-11

Работодатель

Get experts

7 активных вакансий · вилка работодателя указана в 0%

Открыть профиль компании

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеgetmatch.ru.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке