О позиции
Мы ищем Аналитика SOC для разработки сценариев угроз информационной безопасности. Эта позиция предлагает возможность работать удалённо и участвовать в интересных проектах в области кибербезопасности. Вы будете частью команды, которая занимается выявлением инцидентов и разработкой эффективных решений для защиты информации.
Чем вы будете заниматься
- Разработка сценариев выявления инцидентов ИБ (use cases);
- Написание и поддержание правил корреляции в SIEM;
- Тестирование правил корреляции (в части функционала и нагрузки на SIEM);
- Исследование угроз и эмуляция различных векторов атак с целью анализа возможности детектирования;
- Наполнение и поддержание репозитория сценариев выявления инцидентов ИБ;
- Участие в подключении новых источников к SIEM, выработка рекомендаций по настройке уровня логирования на источниках.
Требования
- Уверенные знания операционных систем Windows/Linux/MacOS;
- Опыт анализа лог-файлов и сетевого трафика;
- Опыт работы с SIEM-системами (Arcsight, ESM/Qradar/Splunk/KUMA);
- Опыт написания сложной логики для правил корреляции;
- Опыт работы со стеком ELK (elasticsearch/opensearch, kibana, logstash);
- Опыт детектирования и реагирования на инциденты ИБ, анализа артефактов (Forensic).
Что мы предлагаем
- Конкурентная зарплата от 60 000 до 120 000 ₽ в месяц;
- Удалённая работа с гибким графиком;
- Возможности для профессионального роста и развития;
- Дружелюбная команда и поддержка коллег;
- Участие в интересных проектах в области кибербезопасности.
Обязательные
0/1
Желательные
0/1
Бонус
0/1
Почему эта вакансия
6.8
6.8 из 10
оценка совпадения
Вакансия предлагает интересные задачи в области кибербезопасности с возможностью удалённой работы. Однако, отсутствие конкретной информации о зарплате может быть минусом.
Формируем профиль успеха...
Анализируем требования вакансии и данные рынка
Обзор рынка
Объём рынка Windows 2026
$70B
Годовой рост
8.5%
Внедрение AI в ИБ
45%
Инвестиции в ИБ
+150%
Навыки и требования
Обязательные
WindowsLinuxMacOS
Растущий спрос
PythonThreat HuntingCloud Security
Снижающийся спрос
Windows Server 2008McAfee Antivirus
Тренды отрасли
Увеличение автоматизации процессов
Автоматизация процессов реагирования на инциденты в ИБ увеличилась на 60% в последние 2 года.
Рост использования облачных решений
Использование облачных платформ для хранения и анализа данных по киберугрозам возросло на 40%.
Новости Cybersecurity
Загружаем новости отрасли...
Ищем релевантные статьи за последние 6 месяцев
Похожие вакансии
Тестировщик ИИ — проверка качества текстов и ответов
70K ₽
Product для развития канала вакансий
OfferInside·80K ₽–120K ₽
Проджект-менеджер для отдела Business Operations
Dream Offer·4K ₽–5K ₽
Integration Manager — API
IREV·49 ₽–87 ₽
QA-инженер — ClickHouse
235K ₽
Тестировщик-автоматизатор на Python — развитие тестового фреймворка
IT People group·170K ₽–200K ₽
Технический специалист Bitrix — настройка email-цепочек и сопровождение рассылок
110K ₽–180K ₽
Специалист по поиску и добавлению товаров на маркетплейсы
70K ₽
Специалист по добавлению товаров на маркетплейсы
70K ₽
Копирайтер — тексты для соцсетей и сайтов
45K ₽–60K ₽
Бухгалтер на участок реализации — работа с дебиторской задолженностью
АСТОРИЯ СЛК·90K ₽–120K ₽
Контент-менеджер — публикация постов и работа с текстами
25K ₽
Контент-специалист — Content Management
25K ₽
Модератор чата — взаимодействие с клиентами и комьюнити
80K ₽–120K ₽
Специалист L1 поддержки — работа с клиентами и CRM
100K ₽–180K ₽