SOC Analyst (Cybersecurity)
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
TL;DR
SOC Analyst (Cybersecurity): Построение и эксплуатация регионального центра мониторинга и реагирования (SOC) для объектов КИИ с акцентом на threat hunting, цифровую криминалистику (DFIR) и Threat Intelligence. Фокус на формировании процессов, создании корреляционного контента, разработке плейбуков и координации реагирования на инциденты в масштабах региона.
Локация: Офис, Ямало-Ненецкий автономный округ (РФ)
Компания
Оператор цифровой инфраструктуры Ямало-Ненецкого автономного округа, управляющий региональным дата-центром и государственными информационными системами.
Что делать
- Мониторить события ИБ и работать с алертами SIEM (MaxPatrol SIEM, KUMA), участвуя в контент-инжиниринге правил.
- Анализировать данные NDR/IDS (PT NAD, ViPNet IDS, Suricata) и EDR для выявления аномалий.
- Обеспечивать полный цикл реагирования на инциденты (обнаружение, локализация, ликвидация) и отслеживать метрики MTTD/MTTR.
- Проводить регулярный threat hunting на основе матрицы MITRE ATT&CK и управлять потоками Threat Intelligence.
- Разрабатывать и автоматизировать плейбуки/runbooks с помощью средств SOAR.
- Заниматься цифровой криминалистикой (DFIR), управлением уязвимостями и эмуляцией атак (purple team).
Требования
- Опыт от 3 лет в мониторинге, реагировании на инциденты ИБ или управлении уязвимостями.
- Высшее профильное образование в сфере информационной безопасности или ИТ.
- Уверенное владение SIEM, NDR/IDS и EDR системами, а также навыками анализа сетевого трафика.
- Знание матрицы MITRE ATT&CK Enterprise и процессов реагирования (NIST SP 800-61, ГОСТ).
- Понимание требований регуляторов РФ (187-ФЗ, 152-ФЗ, 149-ФЗ) и взаимодействия с ГосСОПКА/НКЦКИ.
- Английский язык: уровень чтения технической документации (ATT&CK, CVE, отчеты).
Хорошо, если есть
- Опыт работы в SOC/CSIRT и разбора крупных инцидентов.
- Практические навыки DFIR или сертификаты GCIH, GCFA, OSCP.
- Опыт работы с продуктами Positive Technologies и «Лаборатории Касперского».
- Навыки автоматизации на Python (работа с API SIEM/SOAR).
- Участие в CTF-соревнованиях или программах bug bounty.
Культура и преимущества
- Фиксированный оклад и ежемесячная премия по результатам KPI.
- Частичная компенсация аренды жилья.
- Бюджет на профессиональное обучение и получение профильных сертификатов по ИБ.
- Возможность влиять на архитектуру SOC и процессы регионального масштаба.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →