SOC Analyst
Навыки
- Active Directory
- Партнёрский маркетинг
- Agile
- DNS / DHCP
- EDR / антивирус
- Финтех и платежи
- Форензика и реагирование
Ещё 10
- ITIL / ITSM
- Linux
- macOS
- Мониторинг и observability
- Scrum
- SIEM
- SOC
- TCP/IP
- Windows
- YARA / threat intelligence
О компании и продукте
- Наша распределенная команда Dev насчитывает более 800 специалистов и разрабатывает собственные продукты с 2012 года – рекламные платформы, игры, мобильные развлекательные приложения и финтех-продукты. У нас проектно-ориентированный подход, матричная структура с привязкой специалистов к одному проекту, но при этом мы работаем командой. В работе мы применяем SCRUM, Agile. Сейчас мы в поисках SOC аналитиков различного уровня (начиная от junior до senior).
Задачи
- Мониторинг событий безопасности через SIEM
- Выявление и анализ подозрительной активности в сети, системах и приложениях
- Классификация и приоритизация инцидентов, подготовка отчетов для руководства
- Реагирование на инциденты: блокировка угроз, взаимодействие с инженерами для устранения
- Поддержка и настройка правил корреляции в SIEM для повышения точности детекции
- Ведение документации и трекинг инцидентов в системе управления инцидентами
- Участие в тестировании и внедрении средств защиты, мониторинга и улучшении процессов SOC
Требования
- Практический опыт работы с SIEM, EDR, сетевыми и системными логами
- Знание основных протоколов сети (TCP/IP, HTTP/S, DNS, LDAP, SMB и др.)
- Понимание векторов атак (Malware, Phishing, APT, DDoS, Insider Threats, Web-Atacks ) - Обязательно
- Умение работать с Windows, Linux, MacOS и облачными платформами
- Навыки расследования инцидентов, анализа логов и корреляции событий
- Английский — техническое чтение и понимание документации
Будет плюсом
- Опыт работы с Threat Intelligence и автоматизацией процессов SOC
- Опыт участия в Purple Team-активностях
Условия
- Несколько вариантов оформления и способов выплат
- Full remote или гибридный офис, работа из любой страны с удобным часовым поясом
- Гибкий график - лояльное начало дня с 9.00 до 11.00 по МСК, 8 часов рабочий день
- Возможность выбрать привычное оборудование с доставкой на дом
- Развитая культура коммуникаций: турниры онлайн и оффлайн, тех комьюнити, митапы, co-working дни, встречи и пати на летней веранде, тимбилдинги
- Офис с панорамой на Москву-реку и летняя веранда с гамаками и пиццей для тех, кто работает в Москве и локальные тимбилдинги в других городах и странах для удаленщиков
Паспорт вакансии
История публикации
Появилась в Вакандии28 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
Грейдне указан
Формат работыУдалённо из России
ГеографияМосква, Россиявычитано из текста вакансии
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки502 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
- Тип источника
- Агрегатор вакансий
- Найдено публикаций
- 1
Посмотреть публикации и даты
- hcareersОсновная публикация · 2026-08-10
Безопасность
Отклик уходит на сайт источника
Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайте — hh.ru.
Признаки мошенничества
- Просят предоплату, «залог» или деньги за обучение и оборудование.
- Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
- Быстро уводят в мессенджер и торопят с решением.
- Обещают большой доход без опыта и без деталей задач.
Настоящий работодатель не просит денег и платёжных данных до трудоустройства.
Продолжить поиск
Похожие вакансии
Причина сходства указана на каждой карточке
Подробнее - Подробнее
Почему похожа: похожая специализация
Senior Product Security Engineer
- Senior
- Удалённо
- Барселона, Испания