Старший аналитик SOC — расследование инцидентов информационной безопасности@ Positive Technologies
300K ₽–500K ₽/мес
оценка на руки
Опубликовано 21.06.2026
300K ₽–500K ₽/мес
оценка на руки
Опубликовано 21.06.2026
О позиции
Компания Positive Technologies ищет старшего аналитика SOC, который будет заниматься расследованием инцидентов информационной безопасности. Ваша задача — анализировать сложные инциденты и консультировать команду по вопросам безопасности. Это отличная возможность для профессионалов с опытом от 3 до 6 лет, желающих развиваться в области кибербезопасности.
Чем вы будете заниматься
- Проведение расследований инцидентов ИБ высокой и критической степени сложности.
- Консультирование аналитиков SOC по сложным инцидентам.
- Анализ активности злоумышленников и выявление признаков компрометации.
- Разработка и оптимизация сценариев детектирования угроз в SIEM.
- Проведение постинцидентного анализа и разработка мероприятий по повышению уровня защищенности компании.
- Формирование требований к источникам событий и параметрам логирования.
- Развитие процессов Threat Intelligence и Threat Hunting в SOC.
- Подготовка отчетов о расследовании инцидентов информационной безопасности.
Требования
- Опыт расследования реальных инцидентов информационной безопасности в корпоративной инфраструктуре.
- Опыт разработки и совершенствования правил детектирования угроз.
- Опыт экспертной поддержки и наставничества аналитиков L1/L2.
- Уверенные знания архитектуры современных сетей и ОС Windows и Linux.
- Понимание современных методов и техник проведения кибератак.
- Базовые навыки работы с инструментами анализа и расследования инцидентов.
Будет плюсом
- Опыт работы с продуктами классов AV/EDR/Sandbox/NTA/SIEM/SOAR.
- Знания в области Threat Intelligence и Threat Hunting.
Что мы предлагаем
- Конкурентная заработная плата от 300 000 до 500 000 ₽ в месяц.
- Гибридный формат работы, что позволяет сочетать офис и удаленную работу.
- Возможности для профессионального роста и развития.
- ДМС и другие социальные гарантии.
- Участие в интересных проектах и возможность влиять на безопасность компании.
Обязательные
0/1
Желательные
0/1
Бонус
0/1
Почему эта вакансия
7.5
7.5 из 10
оценка совпадения
Вакансия предлагает интересные задачи в области кибербезопасности с гибридным форматом работы. Требуется опыт в расследовании инцидентов и знание современных технологий.
Формируем профиль успеха...
Анализируем требования вакансии и данные рынка
Обзор рынка
Объём рынка 2026
$1.5B
Годовой рост
12.5%
Внедрение AI
45%
Инвестиции
+200%
Навыки и требования
Обязательные
Incident ResponseThreat IntelligenceSIEM
Растущий спрос
Управление инцидентамиАнализ угрозУправление рисками
Снижающийся спрос
NessusSnort
Тренды отрасли
Увеличение автоматизации
Автоматизация процессов реагирования на инциденты возрастает на 30% в 2025-2026 годах, что позволяет ускорить время реакции и снизить нагрузку на аналитиков.
Интеграция AI в анализ угроз
45% компаний внедряют AI для улучшения анализа угроз, что позволяет повысить точность и скорость выявления инцидентов.
Новости Cybersecurity
Загружаем новости отрасли...
Ищем релевантные статьи за последние 6 месяцев
Похожие вакансии
Старший разработчик программного обеспечения
I Data Technologies PLC·5K ₽–32K ₽
Директор по развитию/заместитель генерального директора
ООО Алкой·301K ₽–374K ₽
Главный редактор блога
ГК АВТОМИР·209K ₽–261K ₽
Руководитель фронтенд-разработки в IT-компанию
30K ₽
Старший видео редактор и моушн дизайнер
BeInCrypto·208K ₽–259K ₽
Старший Fullstack инженер с опытом в AI
4K ₽–6K ₽
Руководитель отдела продаж и маркетинга
Altery Connect EU B.V.·171K ₽–213K ₽
Управляющий директор по стратегии
МТС Банк·Удалённо
Инженер по машинному обучению, голосовые агенты
Hugging Face·150K ₽–300K ₽
Старший разработчик игр
Voodoo·150K ₽–200K ₽
AI исследователь
Top Selection·13K ₽–25K ₽
Руководитель команды тестирования (QA Lead) в финтех
133K ₽–220K ₽
Директор по технологиям (CTO) с опытом в робототехнике
300K ₽–400K ₽
Старший DevOps-инженер
camble·300K ₽–380K ₽
Аналитик трафика
100K ₽–120K ₽