Назад
2 дня назад

SOC Analyst (Cybersecurity)

Формат работы
onsite
Тип работы
fulltime
Грейд
senior
Английский
b2
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

TL;DR

SOC Analyst (Cybersecurity): Построение и эксплуатация регионального центра мониторинга и реагирования (SOC) для объектов КИИ с акцентом на threat hunting, цифровую криминалистику (DFIR) и Threat Intelligence. Фокус на формировании процессов, создании корреляционного контента, разработке плейбуков и координации реагирования на инциденты в масштабах региона.

Локация: Офис, Ямало-Ненецкий автономный округ (РФ)

Компания

Оператор цифровой инфраструктуры Ямало-Ненецкого автономного округа, управляющий региональным дата-центром и государственными информационными системами.

Что делать

  • Мониторить события ИБ и работать с алертами SIEM (MaxPatrol SIEM, KUMA), участвуя в контент-инжиниринге правил.
  • Анализировать данные NDR/IDS (PT NAD, ViPNet IDS, Suricata) и EDR для выявления аномалий.
  • Обеспечивать полный цикл реагирования на инциденты (обнаружение, локализация, ликвидация) и отслеживать метрики MTTD/MTTR.
  • Проводить регулярный threat hunting на основе матрицы MITRE ATT&CK и управлять потоками Threat Intelligence.
  • Разрабатывать и автоматизировать плейбуки/runbooks с помощью средств SOAR.
  • Заниматься цифровой криминалистикой (DFIR), управлением уязвимостями и эмуляцией атак (purple team).

Требования

  • Опыт от 3 лет в мониторинге, реагировании на инциденты ИБ или управлении уязвимостями.
  • Высшее профильное образование в сфере информационной безопасности или ИТ.
  • Уверенное владение SIEM, NDR/IDS и EDR системами, а также навыками анализа сетевого трафика.
  • Знание матрицы MITRE ATT&CK Enterprise и процессов реагирования (NIST SP 800-61, ГОСТ).
  • Понимание требований регуляторов РФ (187-ФЗ, 152-ФЗ, 149-ФЗ) и взаимодействия с ГосСОПКА/НКЦКИ.
  • Английский язык: уровень чтения технической документации (ATT&CK, CVE, отчеты).

Хорошо, если есть

  • Опыт работы в SOC/CSIRT и разбора крупных инцидентов.
  • Практические навыки DFIR или сертификаты GCIH, GCFA, OSCP.
  • Опыт работы с продуктами Positive Technologies и «Лаборатории Касперского».
  • Навыки автоматизации на Python (работа с API SIEM/SOAR).
  • Участие в CTF-соревнованиях или программах bug bounty.

Культура и преимущества

  • Фиксированный оклад и ежемесячная премия по результатам KPI.
  • Частичная компенсация аренды жилья.
  • Бюджет на профессиональное обучение и получение профильных сертификатов по ИБ.
  • Возможность влиять на архитектуру SOC и процессы регионального масштаба.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →