Senior · Офис · Москва, Россия · Английский не нужен
Навыки
Партнёрский маркетинг
Самостоятельность
EDR / антивирус
Событийный маркетинг
Форензика и реагирование
IDS / IPS
Linux
Ещё 4
Проактивность
SIEM
SOC
YARA / threat intelligence
О компании и продукте
Наша команда растет и данная роль — отличная возможность для дальнейшего роста карьеры в кибербезопасности. Полученный уникальный и многогранный опыт откроет возможности дальнейшего развития как в управленческих направления обеспечения киберзащиты, так и в тяжеловесной технической экспертизе в компьютерной криминалистике, реагировании на инциденты, а также других критически важных сферах ИБ
Мы создаём решения мирового уровня для защиты компаний и пользователей от действий злоумышленников
Команда, с которой легко расти Нам нравится то, что мы делаем, и делаем то, что нравится
Задачи
В наш Центр кибербезопасности F6 мы ищем старшего SOC специалиста , который будет охотиться за сложными угрозами и обеспечивать молниеносное реагирование на инциденты
ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ: Работать с линейкой систем предотвращения и обнаружения киберугроз
Работать с системами управления событиями ИБ и контроля внешней поверхности атаки
Проводить расследование инцидентов с целью идентификации векторов проникновения, восстановления хронологии и определения степени воздействия
Проводить проактивный поиск киберугроз, выявлять скрытые следы компрометации и нелегитимной активности в IT-инфраструктуре
Обеспечивать оперативную реакцию, самостоятельно проводить мероприятия по устранению киберугроз и восстановлению задействованных в кибератаках активов
Консультировать и поддерживать клиентов в рамках всего цикла реагирования на инциденты
Взаимодействовать с командами разработки, киберразведки и другими подразделениями для повышения эффективности обнаружения угроз
Разрабатывать новые и оптимизировать существующие правила корреляции, сигнатур и методов детектирования
Активно участвовать в процессе создания и доработки playbook-ов и процедур мониторинга и реагирования на инциденты
Формировать отчеты о реагировании с реконструкцией хронологии кибератаки, разрабатывать рекомендации по сокращению вероятности повторения инцидентов
Требования
Работая в составе нашей профессиональной команды, мы гарантируем предоставление доступа к самым актуальным знаниям и практическим навыкам по работе с современными средствами защиты, передовым методиками обнаружения и расследования инцидентов
Разбираешься в архитектуре популярных операционных систем и источников криминалистически значимой информации в них
Разбираешься в современных векторах проведения компьютерных атак, тактиках и техниках, используемых атакующими
Имеешь опыт написания правил детектирования вредоносного ПО и его поведения (SIGMA, Suricata, YARA и тд.)
Имеешь опыт выявления и расследования кибериницидентов в SIEM или XDR-системах
Имеешь опыт в криминалистическом исследовании и поиска артефактов в Linux
Имеешь опыт работы на второй или третьей линии SOC
Реальные задачи с первого дня В F6 ты сразу начнёшь работать над практическими задачами, чтобы приобрести прикладные знания и быстро развить необходимые навыки — а мы поделимся знаниями и опытом
Будет плюсом
Обладаешь опытом работы с XDR-платформами, реагировании на базе EDR-решений
Имеешь опыт настройки и администрирования SIEM-решений, разработки и оптимизации правил корреляции для них
Обладаешь практическим опытом в автоматизации реагирования через SOAR-платформы
Наличие профильных сертификатов
ПОЧЕМУ F6?
Призвание Миссия F6 — борьба с киберпреступностью
Технологический лидер* Мы первыми в России** запустили услуги реагирования на инциденты и исследования киберпреступлений, открыли первый в стране частный CERT, вывели на рынок информационной безопасности технологии Threat Intelligence, Digital Risk Protection и Attack Surface Management и развиваем новые направления
Вместе отвечаем на серьёзные вызовы и решаем сложные задачи — и, конечно, помогаем друг другу
Гибкий график У нас нет фиксированного начала рабочего дня
Неважно, во сколько ты приходишь в офис — важно, как используешь рабочее время
ДМС Со стоматологией, вызовом врача на дом, экстренной госпитализацией, страховкой для выезда за границу
Развитие Регулярные внутренние митапы — делимся знаниями, подходами к работе и удачными решениями
Обучение Финансирование сертификации, обучения, участия в профильных вебинарах и конференциях
Корпоративные курсы повышения квалификации для ИБ-специалистов
Атмосфера Отсутствие дресс-кода и лишней бюрократии, фрукты и выпечка в офисе, классные корпоративы и командные мероприятия
по данным аналитического агентства Gartner (список лучших мировых поставщиков Threat Intelligence), 2014 год
5-ка ведущих — по данным отчета Forester, 2017 г. ** по информации tadviser, 2011 год АО «Будущее» представляет бренд F6
Условия
Спорт Частичная компенсация фитнеса, возможность присоединиться к футбольной и волейбольной командам, для которых мы арендуем спортивные площадки, и другие сообщества по интересам — мы вместе бежим марафон, идём в поход, занимаемся йогой
Скидки Партнерские программы с образовательными платформами и скидки во множество популярных магазинов, ресторанов, доставок и пр
Паспорт вакансии
История публикации
Появилась в Вакандии29 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данных22 из 30 · похожих вакансий слишком мало для сравнения
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
ГрейдSeniorвычитано из текста вакансии
Формат работыОфисвычитано из текста вакансии
ГеографияМосква, Россиявычитано из текста вакансии
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки753 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
Тип источника
Агрегатор вакансий
Найдено публикаций
1
Посмотреть публикации и даты
hcareersОсновная публикация · 2026-08-05
F
Работодатель
F6
3 активных вакансий · вилка работодателя указана в 0%