Middle · Удалённо из России · Санкт-Петербург, Россия · Английский B1
Навыки
AI-агенты
Bash / shell
Дашборды и витрины
Форензика и реагирование
LLM
Оптимизация производительности
PowerShell
Ещё 8
Python
Регулярная отчётность
SIEM
SOC
Статистика
Управление командой
Windows
Yandex Cloud
Задачи
Чем предстоит заниматься Администрирование существующих и внедрение новых технических средств защиты информации
Мониторинг и контроль защищенности IT-инфраструктуры, выявление и устранение уязвимостей защищаемых ресурсов
Участие в расследовании инцидентов информационной безопасности, формирование аналитических отчетов по ним
Разработка и актуализация Playbook по реагированию на инциденты
Администрирование SIEM (SmartMonitor): сопровождение источников событий, правил корреляции, дашбордов, troubleshooting, оптимизация производительности
Автоматизация рутинных процессов SOC (обогащение событий, обработка алертов, формирование отчетности, интеграция систем безопасности)
Ведение статистики по инцидентам ИБ, контроль качества обработки, анализ тенденций и подготовка регулярной отчетности
Разработка внутренней документации по ИБ
Взаимодействие со смежными подразделениями
Требования
Что для нас важно Опыт работы в ИТ от 3 лет, в том числе в ИБ не менее 1 года
Понимание архитектуры, принципов построения и функционирования современных информационных систем
Понимание современных угроз, векторов атак и методов защиты
Умение анализировать процессы, командные строки, файловые операции, системные события, службы и сетевые соединения
Знание нормативной базы в области информационной безопасности
Знания по обеспечению безопасности облачной инфраструктуры (Yandex Cloud)
Практический опыт работы с SOC, SIEM, антивирусными решениями или средствами мониторинга и реагирования на инциденты на уровне администратора
Опыт разработки и сопровождения правил корреляции в SIEM
Понимание и опыт администрирования UNIX/Windows-систем
Навыки автоматизации рутинных задач с использованием скриптов (Python, PowerShell, Bash или аналогичных средств)
Грамотный разговорный и письменный русский язык, корректная речь
Знание английского языка на уровне написания писем, чтения и анализа информации
Будет плюсом
Высшее техническое образование (желательно профильное в области ИБ или ИТ)
Будет дополнительным преимуществом
Опыт создания AI-агентов для автоматизации процессов SOC: расследования инцидентов, анализа событий, обогащения данных, подготовки рекомендаций аналитикам
Опыт применения LLM/AI в задачах кибербезопасности
Условия
Индивидуальный карьерный трек, возможности для профессионального развития, программы коучинга и менторинга
Гибкие начало и конец рабочего дня, возможность работать из офиса или из дома
Корпоративное обучение: более 50 тренингов, доступ к изучению иностранных языков и электронной библиотеке
Команда профессионалов, которые поддерживают друг друга и работают на результат
Забота о сотрудниках: ДМС со стоматологией с первого месяца работы и скидка на ДМС для родственников, 5 оплачиваемых дней в году по болезни без оформления больничного, корпоративный спорт и мероприятия, скидки у партнеров, программа психологического здоровья, комфортный и стильный офис
Конкурентная заработная плата, бонусы по итогам финансового года и годовой оценки сотрудника, премии за интенсивную работу и выдающиеся результаты
Официальное трудоустройство
Паспорт вакансии
История публикации
Появилась в Вакандии29 дней
Перепубликации1 разпубликаций всего: 2
Проверяли на источникеВидели 29 дней назад
Среди похожихНет данных37 из 30 · у похожих вакансий почти одинаковый возраст — сравнивать нечего
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
ГрейдMiddleвыведено из другого признака
Формат работыУдалённо из Россиивычитано из текста вакансии
ГеографияСанкт-Петербург, Россиявычитано из текста вакансии
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
Тип источника
Агрегатор вакансий
Найдено публикаций
2
Посмотреть публикации и даты
hcareersПовторная публикация · 2026-08-10
hcareersОсновная публикация · 2026-08-10
K(
Работодатель
Kept (Кэпт)
5 активных вакансий · вилка работодателя указана в 0%