F6

Старший аналитик SOC

Senior · Офис · Москва, Россия · Английский не нужен

Навыки

  • Партнёрский маркетинг
  • Самостоятельность
  • EDR / антивирус
  • Событийный маркетинг
  • Форензика и реагирование
  • IDS / IPS
  • Linux
Ещё 4
  • Проактивность
  • SIEM
  • SOC
  • YARA / threat intelligence

О компании и продукте

  • Наша команда растет и данная роль — отличная возможность для дальнейшего роста карьеры в кибербезопасности. Полученный уникальный и многогранный опыт откроет возможности дальнейшего развития как в управленческих направления обеспечения киберзащиты, так и в тяжеловесной технической экспертизе в компьютерной криминалистике, реагировании на инциденты, а также других критически важных сферах ИБ
  • Мы создаём решения мирового уровня для защиты компаний и пользователей от действий злоумышленников
  • Команда, с которой легко расти Нам нравится то, что мы делаем, и делаем то, что нравится

Задачи

  • В наш Центр кибербезопасности F6 мы ищем старшего SOC специалиста , который будет охотиться за сложными угрозами и обеспечивать молниеносное реагирование на инциденты
  • ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ: Работать с линейкой систем предотвращения и обнаружения киберугроз
  • Работать с системами управления событиями ИБ и контроля внешней поверхности атаки
  • Проводить расследование инцидентов с целью идентификации векторов проникновения, восстановления хронологии и определения степени воздействия
  • Проводить проактивный поиск киберугроз, выявлять скрытые следы компрометации и нелегитимной активности в IT-инфраструктуре
  • Обеспечивать оперативную реакцию, самостоятельно проводить мероприятия по устранению киберугроз и восстановлению задействованных в кибератаках активов
  • Консультировать и поддерживать клиентов в рамках всего цикла реагирования на инциденты
  • Взаимодействовать с командами разработки, киберразведки и другими подразделениями для повышения эффективности обнаружения угроз
  • Разрабатывать новые и оптимизировать существующие правила корреляции, сигнатур и методов детектирования
  • Активно участвовать в процессе создания и доработки playbook-ов и процедур мониторинга и реагирования на инциденты
  • Формировать отчеты о реагировании с реконструкцией хронологии кибератаки, разрабатывать рекомендации по сокращению вероятности повторения инцидентов

Требования

  • Работая в составе нашей профессиональной команды, мы гарантируем предоставление доступа к самым актуальным знаниям и практическим навыкам по работе с современными средствами защиты, передовым методиками обнаружения и расследования инцидентов
  • Разбираешься в архитектуре популярных операционных систем и источников криминалистически значимой информации в них
  • Разбираешься в современных векторах проведения компьютерных атак, тактиках и техниках, используемых атакующими
  • Имеешь опыт написания правил детектирования вредоносного ПО и его поведения (SIGMA, Suricata, YARA и тд.)
  • Имеешь опыт выявления и расследования кибериницидентов в SIEM или XDR-системах
  • Имеешь опыт в криминалистическом исследовании и поиска артефактов в Linux
  • Имеешь опыт работы на второй или третьей линии SOC
  • Реальные задачи с первого дня В F6 ты сразу начнёшь работать над практическими задачами, чтобы приобрести прикладные знания и быстро развить необходимые навыки — а мы поделимся знаниями и опытом

Будет плюсом

  • Обладаешь опытом работы с XDR-платформами, реагировании на базе EDR-решений
  • Имеешь опыт настройки и администрирования SIEM-решений, разработки и оптимизации правил корреляции для них
  • Обладаешь практическим опытом в автоматизации реагирования через SOAR-платформы
  • Наличие профильных сертификатов
  • ПОЧЕМУ F6?
  • Призвание Миссия F6 — борьба с киберпреступностью
  • Технологический лидер* Мы первыми в России** запустили услуги реагирования на инциденты и исследования киберпреступлений, открыли первый в стране частный CERT, вывели на рынок информационной безопасности технологии Threat Intelligence, Digital Risk Protection и Attack Surface Management и развиваем новые направления
  • Вместе отвечаем на серьёзные вызовы и решаем сложные задачи — и, конечно, помогаем друг другу
  • Гибкий график У нас нет фиксированного начала рабочего дня
  • Неважно, во сколько ты приходишь в офис — важно, как используешь рабочее время
  • ДМС Со стоматологией, вызовом врача на дом, экстренной госпитализацией, страховкой для выезда за границу
  • Развитие Регулярные внутренние митапы — делимся знаниями, подходами к работе и удачными решениями
  • Обучение Финансирование сертификации, обучения, участия в профильных вебинарах и конференциях
  • Корпоративные курсы повышения квалификации для ИБ-специалистов
  • Атмосфера Отсутствие дресс-кода и лишней бюрократии, фрукты и выпечка в офисе, классные корпоративы и командные мероприятия
  • по данным аналитического агентства Gartner (список лучших мировых поставщиков Threat Intelligence), 2014 год
  • 5-ка ведущих — по данным отчета Forester, 2017 г. ** по информации tadviser, 2011 год АО «Будущее» представляет бренд F6

Условия

  • Спорт Частичная компенсация фитнеса, возможность присоединиться к футбольной и волейбольной командам, для которых мы арендуем спортивные площадки, и другие сообщества по интересам — мы вместе бежим марафон, идём в поход, занимаемся йогой
  • Скидки Партнерские программы с образовательными платформами и скидки во множество популярных магазинов, ресторанов, доставок и пр

Паспорт вакансии

История публикации

Появилась в Вакандии29 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данных22 из 30 · похожих вакансий слишком мало для сравнения

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

ГрейдSeniorвычитано из текста вакансии
Формат работыОфисвычитано из текста вакансии
ГеографияМосква, Россиявычитано из текста вакансии
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Агрегатор вакансий
Найдено публикаций
1
Посмотреть публикации и даты
  • hcareersОсновная публикация · 2026-08-05

Работодатель

F6

3 активных вакансий · вилка работодателя указана в 0%

Открыть профиль компании

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеhh.ru.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке

  1. Почему похожа: похожая специализация · тот же грейд

    Spendesk

    Senior Security Engineer

    • Senior
    • Удалённо
    • Париж, Франция
    Подробнее
  2. Почему похожа: похожая специализация · тот же грейд

    N26

    Senior Product Security Engineer

    • Senior
    • Удалённо
    • Барселона, Испания
    Подробнее