Аналитик SOC (L3)
06 Августа 2026
Город:
Москва
Занятость:
Полная занятость
Компания "Ростелеком-Солар"
Мы ищем аналитика SOC для сопровождения крупных заказчиков и расследования сложных инцидентов. Вы будете работать с продвинутыми инструментами, искать скрытые угрозы и помогать организациям усиливать свою защиту. Если вы разбираетесь в современных атаках, знаете архитектуру Windows/Linux и готовы решать нестандартные задачи - присоединяйтесь к нашей команде.
Обязанности:
1. Выполнение задач выделенного аналитика по закрепленным заказчикам SOC:
- Расследование нетиповых высококритичных инцидентов ИБ с использованием SIEM, EDR и NTA-систем;
- Участие в реагировании на высококритичные инциденты ИБ;
- Выявление аномальной активности, Threat Hunting;
- Подключение систем Заказчика к SIEM-системе: определение ключевых с точки зрения мониторинга ИБ точек инфраструктуры, проработка целевого аудита на конечных системах, разработка и запуск сценариев выявления инцидентов ИБ.
2. Выполнение задач развития в рамках сервиса по мониторингу и анализу инцидентов ИБ (SOC):
- Изучение новых типов источников событий ИБ;
- Изучение новых векторов атак и способов их детектирования;
- Разработка сценариев выявления инцидентов ИБ, оптимизация существующих сценариев;
- Участие в разработке новых направлений и услуг в рамках развития сервиса MDR SOC.
Требования:
1. Знание и понимание основ архитектуры современных корпоративных инфраструктур;
2. Знание и понимание основ ИБ (в том числе Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них:
- Атаки на Windows и Linux инфраструктуру, возможности закрепления вредоносного кода в ОС;
- Атаки на сетевую инфраструктуру;
- Атаки на веб-приложения;
- Знание инструментария и механизмов, используемых злоумышленниками для проникновения в инфраструктуру и закрепления в ней;
- Понимание, какие меры защиты/мониторинга можно использовать на каждом этапе атаки;
- Знание основных типов СЗИ: принципы работы, от каких векторов атак позволяют защититься и т.д.
3. Опыт работы с подсистемами аудита в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.), умение корректно интерпретировать различные события и выделять наиболее важную информацию;
4. Опыт расследования инцидентов ИБ: Понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ;
5. Soft-скиллы для взаимодействия с заказчиками сервиса MDR JSOC;
6. Аналитический склад ума, умение обрабатывать большие объемы данных в поисках ключевой информации.
Желательно:
1. Опыт работы с различными СЗИ, в частности АВПО, FW, IDS, WAF;
2. Опыт работы с SIEM-системами, EDR и NTA:
- Понимание и умение работать с исходными логами и их нормализованным видом внутри SIEM-системы;
- Опыт разработки корреляционных правил различного уровня сложности;
- Опыт реализации различных бизнес-кейсов с помощью SIEM-системы;
- Опыт подключения источников событий, которые не входят в список официально поддерживаемых SIEM-системой;
- Опыт разработки сингатур в EDR и NTA;
3. Навыки программирование, знание скриптовых языков.
Мы предлагаем:
- Официальное оформление в аккредитованную ИТ-компанию;
- Конкурентный оклад, премии по результатам работы;
- Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
- Возможность работать над передовыми продуктами в сфере кибербезопасности;
- Перспективы для профессионального и карьерного продвижения;
- Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.);
Социальный пакет:
- ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
- Доплата больничных до 100% от оклада (14 дней в году), 10 оплачиваемых day-off на случай форс-мажора;
- Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
- Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
- Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое);
- Удаленный формат работы в пределах РФ, либо современный офис рядом с м.Охотный ряд/Савёловская;
- График работы: 5/2 с 9:00 до 17:30, либо с 10:00 до 18:30.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
23 Июля
Системный аналитик (AI/LLM-платформа, Workflow, Агентные системы)( Консалтика )
Москва
от 230 000 руб.
Компания "Консалтика" Консалтика — аккредитованная IT-компания-вендор и лидер в разработке решений для финансового сектора. Мы создаём продукты...
23 Июля
Аналитик AI (Multi-Agent Systems)( Консалтика )
Москва
Компания "Консалтика" Консалтика – лидер разработки решений в финансовой сфере для комплексной обработки событий и управления рисками с...
23 Июля
Руководитель службы технической поддержки (L3)( Хайтес Коммьюникейшнс )
Москва
от 200 000 руб.
Компания "Хайтес Коммьюникейшнс" Мы - крупный международный вендор, разработчик и производитель оборудования для сетей связи. Наши...
24 Июля
Интегратор / Бизнес - аналитик CRM Битрикс24
Москва
от 60 000 руб.
Компания "GDS MOTORS" Мы ищем сильного интегратора Битрикс24 в команду. Не “настроить поле и кнопку”, а человека, который поможет выстроить...
24 Июля
Главный специалист - аналитик по информационной безопасности
Москва
Компания "ФГУП ФЭО" Какие задачи нужно будет решать: контролировать установки и настройки средств защиты информации; контролировать...
Вакансия размещена в отрасли