20.12.2022 01:22
Аналитик SOC
20.12.2022 01:22
компания "эр-телеком" обязанности: реагирование на инциденты информационной безопасности; анализ новых векторов атак; поиск аномалий; выявление индикаторов компрометации (ioc), индикаторов атак (ioa); анализ информации, предоставляемой специалистами первой и второй линий soc; выявление и анализ угроз информационной безопасности; прогнозирование развития угроз; разработка новых сценариев выявления инцидентов, оптимизация существующих сценариев, анализ аномальных активностей для выявления инцидентов; разработка предложений по доработке нормативных и методических документов по вопросам информационной безопасности; выполнение задач по закрепленным клиентам; участие в управлении инцидентами - реагирование на нетиповые критичные инциденты, участие в расследовании инцидентов иб; работы по техническому подключению заказчиков – обследование, разработка сценариев по выявлению инцидентов, настройка системы, контроль сроков и качества проводимых работ; развитие soc – разработка новых услуг обеспечения безопасности. требования к квалификации: профессиональное образование по направлению подготовки «информационная безопасность» в соответствии с общероссийским классификатором специальностей или пройти переподготовку по одной из специальностей данного направления (нормативный срок – не менее 360 часов); стаж работы в сфере информационной безопасности не менее 5 лет; желателен опыт работы на аналогичной должности от 3 лет; понимание современных методов, инструментов и технологий атак, актуальных угроз иб и средств защиты; знание требований законодательства, отечественных и международных стандартов по иб; обязателен опыт работы с siem системами; практический опыт выявления и расследования инцидентов информационной безопасности, разработки рекомендаций по предотвращению подобных инцидентов в будущем; понимание методов, инструментов и процессов реагирования на инциденты информационной безопасности; опыт практического применения средств обнаружения целенаправленных атак; опыт написания регулярных выражений и разработки правил корреляции для siem систем; опыт работы с большими объемами данных; умение анализировать журналы регистрации событий сзи, журналы ос, сетевого оборудования, субд, приложений; понимание актуальных индикаторов компрометации информационных систем и методов их обнаружения; практический опыт работы с типичными технологиями soc: siem, irp и инструментами цифровой криминалистики, платформами анализа угроз, источниками событий: ids / ips, epp / edr, ngfw, снифферы, журналами операционных систем и сетевого оборудования, proxy / почты, dlp и т.д.; знание современных угроз, уязвимостей, типичных атак на информационные системы, утилит для их реализации, а также методов их обнаружения и реагирования на них; опыт анализа сетевого трафика и лог-файлов из различных источников; знание сетевых протоколов, архитектур современных операционных систем и технологий защиты информации; умение интерпретировать собранные данные, выявлять аномальную активность, атаки, уязвимости; знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения (owasp top10, cve, mitre att&ck, cyber kill chain); навыки работы с ос *nix и windows на уровне администратора; знание скриптовых языков программирования - bash, python; знание английского языка на уровне свободного чтения технической документации; аналитический склад ума; грамотная речь, умение излагать свои мысли. будет преимуществом: сертификаты giac, sans, oscp/osce, cissp; практический опыт в криминалистическом анализе артефактов (анализ дампов жестких дисков и памяти). присоединившись к команде, вы получите: работу в проекте федерального масштаба; уникальный опыт на востребованном и быстро развивающемся рынке; официальное трудоустройство, полный соц.пакет (оплачиваемый отпуск, больничные); возможности посещения курсов повышения квалификации, профессиональных выставок и конференций; хорошо оборудованное рабочее место; комфортный офис, удобная парковка и дружелюбная атмосфера в коллективе!
Адрес
Пермь
Похожие вакансии
По договоренности
14.04.2026 10:24
Компания «Spice IT» ищет хорошего специалиста на вакансию «Аналитик SOC». Москва (Россия). Полный рабочий день. Требуемые навыки: #middle, #SIEM, #IDS, ...
По договоренности
08.12.2025 13:11
Компания «ВСК» ищет хорошего специалиста на вакансию «Аналитик SOC». Москва (Россия). Полный рабочий день. Требуемые навыки: #SIEM, #Linux, #IDS.
По договоренности
08.11.2025 06:11
Компания «Axenix (ex. Accenture)» ищет хорошего специалиста на вакансию «Аналитик SOC ». Москва (Россия), Санкт-Петербург (Россия), Ростов-на-Дону (Россия). Полный рабочий ...
Axenix (ex. Accenture)
Москва
По договоренности
14.08.2025 03:01
Компания «СберКорус» ищет хорошего специалиста на вакансию «Аналитик SOC». Санкт-Петербург (Россия). Полный рабочий день. Требуемые навыки: #senior, #SIEM, #Форензика.
СБЕРКОРУС
Санкт-Петербург
По договоренности
20.06.2025 03:46
Компания «ДОМ.РФ» ищет хорошего специалиста на вакансию «Аналитик SOC». Москва (Россия). Полный рабочий день. Требуемые навыки: #senior, #Linux, #Osimodel.
По договоренности
09.01.2023 06:19
Тебе предстоит: Анализ защищенности сетевой и ИТ инфраструктуры; Обеспечение сбора событий информационной безопасности из различных устройств и прикладных систем в ...
По договоренности
22.12.2022 07:55
Обязанности Мониторинг ИБ (siem, ids/ips, nta, waf); Выявление и реагирование на инциденты ИБ, первичное проведение внутренних расследований; Взаимодействие со специалистами ...
По договоренности
20.12.2022 01:22
компания "эр-телеком" обязанности: реагирование на инциденты информационной безопасности; анализ новых векторов атак; поиск аномалий; выявление индикаторов компрометации (ioc), индикаторов атак ...
Партнерские Вакансии
Пермь
210 000 ₽
09.12.2022 12:56
Мы в поиске крутого Аналитика SOC в большой агрохолдинг, имеющее отдельное IT направление. Ищем специалиста в связи с расширением штата. ...
По договоренности
09.12.2022 06:19
компания "айти мониторинг" гк иса приглашает в свою команду на вакансию аналитика soc о команде: 350 сотрудников 13 лет на ...
Партнерские Вакансии
Краснодар
По договоренности
08.12.2022 09:52
Обязанности: Анализ существующих и формирование новых правил обработки событий в SOC Анализ процессов функционирования SOC и формирование предложений по их ...
По договоренности
05.12.2022 14:31
МКБ сегодня — не просто банк. Это сервисы, которыми пользуются люди с разными потребностями, интересами и желаниями. И для каждого ...
Московский Кредитный Банк
Москва
По договоренности
16.11.2022 12:03
ГК ИСА приглашает в свою команду на вакансию Аналитика SOC О команде: 350 сотрудников 13 лет на рынке IT IT ...
По договоренности
14.11.2022 12:03
ЧЕМ ВАМ ПРЕДСТОИТ ЗАНИМАТЬСЯ: Разработкой и наполнением корреляционной базы в SIEM; Участием во внедрении и администрировании IRP\SOAR систем; Разработкой рекомендаций ...
Первая Грузовая Компания
Москва
По договоренности
14.11.2022 09:24
Вакансия для начинающих специалистов по ИБ Обязанности: Мониторинг и анализ событий с источников в инфраструктуре защищаемого объекта и инцидентов ИБ, ...
По договоренности
08.11.2022 07:00
компания "циан" циан — публичная it-компания, крупнейший в россии сервис для поиска недвижимости, входит в мировой топ-10. больше 20 лет ...
Партнерские Вакансии
Новосибирск
По договоренности
27.10.2022 19:04
компания "bi-development (тм bi group)" обязанности: - быть в тренде глобальных событий кибербезопасности;- иметь позитивный опыт работы с антивирусными системами ...
Партнерские Вакансии
Казахстан Астана
По договоренности
25.10.2022 05:52
Компания «beeline» ищет хорошего специалиста на вакансию «Аналитик SOC». Москва (Россия). Полный рабочий день. Требуемые навыки: #middle, #SIEM, #Разработкасистемзащитыинформации.
По договоренности
21.10.2022 05:17
компания "черкизово, группа предприятий" работа в черкизово — это: стабильность – компания работает без приостановок; график работы 5/2 с 9:00 ...
Партнерские Вакансии
Москва
По договоренности
05.09.2022 06:18
На данную вакансию готовы также рассмотреть студентов старших курсов специальности ИБ. Без опыта работы, но с желанием обучаться. Задачи, которые ...
По договоренности
16.08.2022 04:09
Компания «Банк «Открытие»» ищет хорошего специалиста на вакансию «Аналитик SOC». Москва (Россия). От 200 000 ₽ до 212 000 ₽. ...
По договоренности
14.07.2022 05:50
компания "angara technologies group" на данную вакансию готовы также рассмотреть студентов старших курсов специальности иб. без опыта работы, но с ...
Партнерские Вакансии
Тюмень
По договоренности
14.07.2022 03:23
компания "positive technologies" вакансия открыта в рамках интересов заказчика компания – крупнейшая производственная площадка в россии, входит в число самых ...
Партнерские Вакансии
Липецк
По договоренности
14.06.2022 00:22
компания "циан" циан — публичная it-компания, крупнейший в россии сервис для поиска недвижимости, входит в мировой топ-10. больше 20 лет ...
Партнерские Вакансии
Новосибирск
По договоренности
14.06.2022 00:22
компания "циан" циан — публичная it-компания, крупнейший в россии сервис для поиска недвижимости, входит в мировой топ-10. больше 20 лет ...
Партнерские Вакансии
Санкт-Петербург
По договоренности
14.06.2022 00:22
компания "циан" циан — публичная it-компания, крупнейший в россии сервис для поиска недвижимости, входит в мировой топ-10. больше 20 лет ...
Партнерские Вакансии
Москва
По договоренности
11.05.2022 01:05
компания "информзащита" вакансия для начинающих специалистов по иб обязанности: мониторинг и анализ событий с источников в инфраструктуре защищаемого объекта и ...
Партнерские Вакансии
Москва
По договоренности
07.05.2022 00:37
компания "группа компаний русагро" обязанности: обеспечение поддержки процессов корпоративного soc с целью обеспечения информационной безопасности компании. поддержка программного комплекса siem ...
Партнерские Вакансии
Тамбов