Назад
7 часов назад

Аналитик / инженер SOC (кибербезопасность)

150 000
Формат работы
onsite
Тип работы
fulltime
Грейд
middle
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Аналитик / инженер SOC (SIEM, XDR, IDS/IPS): Мониторинг событий информационной безопасности, расследование инцидентов и развитие инфраструктуры SOC с акцентом на анализ логов и сетевого трафика, настройку корреляционных правил и автоматизацию реагирования. Фокус на снижении ложных срабатываний, интеграции SOAR и скриптов, а также применении MITRE ATT&CK и threat hunting.

Локация: Екатеринбург, улица Добролюбова, 16/2; работа на месте работодателя

Зарплата: от 150 000 RUR на руки в месяц

Компания

IT-компания, разрабатывающая решения для управления рисками на основе больших данных для страховых компаний, банков, МФО, лизинговых компаний, IT-бизнеса, сетевого ритейла и автомобильной отрасли.

Что делать

  • Мониторить и анализировать события информационной безопасности в реальном времени в SIEM, XDR, IDS/IPS и DLP.
  • Расследовать инциденты, собирать артефакты, готовить отчётность и рекомендации по реагированию.
  • Анализировать журналы ОС, средств защиты информации, сетевых устройств и прикладного ПО.
  • Настраивать, оптимизировать и тестировать правила корреляции SIEM, снижая количество ложных срабатываний.
  • Поддерживать и развивать инфраструктуру SOC: серверы, агенты, сетевые сенсоры и источники событий.
  • Автоматизировать реагирование с помощью SOAR, скриптов и интеграций, а также разрабатывать техническую и организационно-распорядительную документацию.

Требования

  • Высшее техническое образование в области информационной безопасности или профессиональная подготовка по согласованной ФСТЭК программе.
  • Опыт работы в информационной безопасности от 3 лет.
  • Понимание тактик, техник и процедур атак, включая MITRE ATT&CK и Cyber Kill Chain.
  • Уверенные навыки анализа логов, сетевого трафика и триаж-анализа инцидентов.
  • Опыт работы с SIEM-системами, знание принципов работы DLP, EDR/XDR и IDS/IPS.
  • Владение Python и Bash для автоматизации рутинных задач.

Хорошо, если есть

  • Опыт проектирования и внедрения систем защиты информации.
  • Участие в CTF-соревнованиях или исследовательских активностях.
  • Сертификаты и курсы по информационной безопасности.
  • Опыт автоматизации SOC или работы с AI-инструментами для корреляции, анализа логов и threat hunting.
  • Опыт администрирования Linux, Windows и сетевых устройств.

Культура и преимущества

  • Официальное трудоустройство и белая заработная плата.
  • Регулярный пересмотр зарплаты по мере профессионального развития.
  • Современное оборудование и необходимые сервисы.
  • Работа в IT-компании, аккредитованной в Минцифры РФ.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →