7 часов назад
Аналитик / инженер SOC (кибербезопасность)
150 000₽
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Аналитик / инженер SOC (SIEM, XDR, IDS/IPS): Мониторинг событий информационной безопасности, расследование инцидентов и развитие инфраструктуры SOC с акцентом на анализ логов и сетевого трафика, настройку корреляционных правил и автоматизацию реагирования. Фокус на снижении ложных срабатываний, интеграции SOAR и скриптов, а также применении MITRE ATT&CK и threat hunting.
Локация: Екатеринбург, улица Добролюбова, 16/2; работа на месте работодателя
Зарплата: от 150 000 RUR на руки в месяц
Компания
IT-компания, разрабатывающая решения для управления рисками на основе больших данных для страховых компаний, банков, МФО, лизинговых компаний, IT-бизнеса, сетевого ритейла и автомобильной отрасли.
Что делать
- Мониторить и анализировать события информационной безопасности в реальном времени в SIEM, XDR, IDS/IPS и DLP.
- Расследовать инциденты, собирать артефакты, готовить отчётность и рекомендации по реагированию.
- Анализировать журналы ОС, средств защиты информации, сетевых устройств и прикладного ПО.
- Настраивать, оптимизировать и тестировать правила корреляции SIEM, снижая количество ложных срабатываний.
- Поддерживать и развивать инфраструктуру SOC: серверы, агенты, сетевые сенсоры и источники событий.
- Автоматизировать реагирование с помощью SOAR, скриптов и интеграций, а также разрабатывать техническую и организационно-распорядительную документацию.
Требования
- Высшее техническое образование в области информационной безопасности или профессиональная подготовка по согласованной ФСТЭК программе.
- Опыт работы в информационной безопасности от 3 лет.
- Понимание тактик, техник и процедур атак, включая MITRE ATT&CK и Cyber Kill Chain.
- Уверенные навыки анализа логов, сетевого трафика и триаж-анализа инцидентов.
- Опыт работы с SIEM-системами, знание принципов работы DLP, EDR/XDR и IDS/IPS.
- Владение Python и Bash для автоматизации рутинных задач.
Хорошо, если есть
- Опыт проектирования и внедрения систем защиты информации.
- Участие в CTF-соревнованиях или исследовательских активностях.
- Сертификаты и курсы по информационной безопасности.
- Опыт автоматизации SOC или работы с AI-инструментами для корреляции, анализа логов и threat hunting.
- Опыт администрирования Linux, Windows и сетевых устройств.
Культура и преимущества
- Официальное трудоустройство и белая заработная плата.
- Регулярный пересмотр зарплаты по мере профессионального развития.
- Современное оборудование и необходимые сервисы.
- Работа в IT-компании, аккредитованной в Минцифры РФ.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Финансовый Институт
4 дня назад
Специалист по информационной безопасности (Кибербезопасность)
160 000 - 160 000₽
Элементарные программные решения
1 день назад
Специалист по информационной безопасности (Cybersecurity)
264 367₽
ТопФактор
4 дня назад
Специалист по информационной безопасности
180 000 - 200 000₽
Центральная ППК
1 день назад
Главный инженер информационной безопасности
183 006 - 183 006₽
АйТи Новация
4 часа назад
Специалист по информационной безопасности (Web Pentest / SOC)
СпецЦентр
7 дней назад
Аналитик SOC (L1, L2) / Специалист по информационной безопасности
150 000₽