Senior SOC Analyst (Лаборатория Касперского)@ Лаборатория Касперского

50K ₽–80K ₽/мес
Опубликовано 15.05.2026

О позиции

Мы ищем Senior SOC Analyst для присоединения к команде Лаборатории Касперского. Ваша роль будет заключаться в активном участии во внешних проектах по SOC направлению, а также в разработке и сопровождении логики детектирования атак. Эта позиция Senior SOC Analyst предлагает вам возможность работать в динамичной среде, где вы сможете применять свои знания и навыки для защиты информации и предотвращения киберугроз.

Чем вы будете заниматься

  • Участие во внешних проектах по SOC направлению;
  • Формирование и сопровождение бэклога задач по разработке логики детектирования;
  • Разработка логики детектирования атак (SIEM/XDR/EDR);
  • Анализ отчетов по актуальным угрозам и APT группировкам;
  • Разработка тестов для эмуляции атак и верификации детектирования;
  • Разработка сценариев обработки инцидентов для аналитиков 1 линии (Playbooks в тч в XDR);
  • Ретроспективный поиск угроз, не выявленных правилами корреляции (Threat Hunting);
  • Контроль полноты и достаточности покрытия логиками детектирования инфраструктуры, разработка roadmap;
  • Мониторинг показателей логики детектирования атак;
  • Периодический пересмотр логики детектирования атак;
  • Минимизация ложноположительных срабатываний правил в SIEM/XDR/EDR;
  • Доработка некорректно работающих правил корреляции;
  • Участие как линии эскалации для критичных инцидентов и комплексных атак;
  • Поддержка Технического руководителя в части предоставления информации по показателям логики детектирования, а также по возможностям оптимизации;
  • Подготовка тренингов и проведение обучений для различных ролей SOC;
  • Документирование сценариев обнаружения и реагирования.

Требования

  • Опыт работы аналитиком SOC;
  • Опыт расследования инцидентов ИБ на уровне проведения «root cause analysis»;
  • Понимание способов атак и методов их обнаружения;
  • Опыт работы с сетевыми и узловыми индикаторами компрометации (IOC) в различных форматах (STIX, OpenIOC, Yara, Snort);
  • Опыт разработки сценариев детектирования атак на уровне эксперта;
  • Опыт работы с правилами детектирования в формате Sigma;
  • Опыт работы с системами журналирования IT-систем и СЗИ;
  • Опыт работы со средствами защиты информации (межсетевые экраны, IDS, IPS, VPN, EDR и т.д.);
  • Опыт работы с BAS (Breach Attack Simulation);
  • Понимание функциональных возможностей инфраструктуры;
  • Опыт администрирования ОС семейства Linux и Windows;
  • Знание концепций обеспечения защищенности ОС Windows и Linux;
  • Опыт разработки скриптов (Python, PowerShell, Bash, VBA и т.д.);
  • Английский (на уровне чтения технической литературы)/(написание проектной и продуктовой документации).

Что мы предлагаем

  • Конкурентная заработная плата;
  • Гибкий график работы;
  • Возможности для профессионального роста и обучения;
  • Работа в команде экспертов;
  • Участие в интересных проектах;
  • ДМС и другие социальные гарантии.

Присоединяйтесь к нам как Senior SOC Analyst и внесите свой вклад в защиту информационной безопасности!

Обязательные
0/1
Желательные
0/1
Бонус
0/1
Почему эта вакансия
6.5
6.5 из 10
оценка совпадения

Вакансия предлагает интересные задачи в области кибербезопасности, но зарплата не указана, что может быть минусом для кандидатов. В целом, условия работы выглядят привлекательными.

Требования к языку
EnglishB2
БазовыйСреднийПродвинутыйРодной

Формируем профиль успеха...

Анализируем требования вакансии и данные рынка

Обзор рынка

Объём рынка SOC 2026
$3.5B
Годовой рост
12.5%
Внедрение AI
45%
Инвестиции в кибербезопасность
+60%

Навыки и требования

Обязательные
SOCSIEMXDR
Растущий спрос
Threat HuntingIncident ResponseCloud Security
Снижающийся спрос
Traditional Antivirus SolutionsStatic Analysis Tools

Тренды отрасли

Рост автоматизации SOC
С увеличением внедрения AI и машинного обучения, автоматизация процессов SOC возрастает на 50%, что позволяет анализировать угрозы быстрее и эффективнее.
Переход к облачным решениям
Около 65% компаний переходят на облачные платформы для SOC, что увеличивает спрос на специалистов по облачной безопасности.

Новости Cybersecurity

Загружаем новости отрасли...

Ищем релевантные статьи за последние 6 месяцев

Похожие вакансии
Тестировщик ИИ — проверка качества текстов и ответов
70K ₽
Проджект-менеджер для отдела Business Operations
Dream Offer·4K ₽–5K ₽
Senior Frontend-разработчик — проект Т-Банк
Новэлект·260K ₽–320K ₽
QA Engineer — Automation
Beamr·180K ₽–320K ₽
Integration Manager — API
IREV·49 ₽–87 ₽
QA-инженер — Java — проектов в B2B SaaS
Caterpillar·6K ₽–6K ₽
Тестировщик-автоматизатор на Python — развитие тестового фреймворка
IT People group·170K ₽–200K ₽
Tech Lead / Senior Fullstack Engineer — blockchain и Web3 решения
Interexy·300K ₽–500K ₽
Технический специалист Bitrix — настройка email-цепочек и сопровождение рассылок
110K ₽–180K ₽
Архитектор решений — проектирование архитектуры приложений
Банк России·180K ₽–320K ₽
Специалист по поиску и добавлению товаров на маркетплейсы
70K ₽
Специалист по добавлению товаров на маркетплейсы
70K ₽
Middle Smart-contract Security Auditor — аудит смарт-контрактов и безопасность
300K ₽–500K ₽
Бухгалтер на участок реализации — работа с дебиторской задолженностью
АСТОРИЯ СЛК·90K ₽–120K ₽
Модератор чата — взаимодействие с клиентами и комьюнити
80K ₽–120K ₽