Перейти к содержимому
search
work Вакансия на FreelanceSpace опубликовано 24.10.2025

Ведущий аналитик SOC

apartmentКод безопасности scheduleПолная занятость publicГибрид badgeВедущий
send Откликнуться

Публичная страница вакансии: прозрачные условия, быстрый отклик, понятный следующий шаг. Для работодателя — качественный воронко-трафик, для исполнителя — ясные требования без “воды”.

description

Описание вакансии

Аналитик SOC/Ведущий аналитик в группу мониторинга и расследования инцидентов ИБ.

Локация:
#Москва.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания:

Обязанности:
• Поиск и тестирование функционала перспективных Open Source сервисов, их адаптация к текущей SOC-инфраструктуре;
• Настройка, эксплуатация, развитие сервисов SOC, их адаптация под текущих заказчиков услуг мониторинга ИБ;
• Выявление новых типов инцидентов ИБ и разработка сценариев их обнаружения;
• Разработка мер, направленных на повышение уровня ИБ;
• Изучение и применение перспективных способов выявления атак.

Требования:
• Опыт написания проектной документации и подготовки технической части проектов;
• Знание сетевых технологий на уровне не ниже CCNA;
• Практические знания в области построения, работы и поддержания инфраструктуры SOC;
• Опыт создания правил нормализации/корреляции событий ИБ;
• Опыт программирования на любом из скриптовых языков, автоматизации рутинных задач;
• Опыт анализа событий от различных источников (операционные системы, базы данных, сетевое оборудование и т.д.), участие в расследованиях потенциальных инцидентов ИБ;
• Опыт работы с коммерческими/бесплатными SIEM, SOAR, EDR, Deception, TI системами, а также лог-коллекторами;
• Опыт настройки/эксплуатации/адаптации Open Source решений для SOC;
• Знание современных видов угроз ИБ(в том числе и на корпоративные инфраструктуры), методик, тактик и способов защиты (MITRE ATT&CK, Kill Chain, OWASP Top Ten и т.д.);
• Опыт администрирования различных систем и СЗИ;
• Высшее/не полное высшее, желательно в области информационных технологий/ИБ;
• Чтение и понимание технической литературы, желательно свободное владение английским языком;
• Опыт работы с docker/kubernetes.



#Гибрид #SOC
tips_and_updates
Как откликнуться эффективно
  • arrow_right1–2 релевантных кейса (ссылки/скриншоты)
  • arrow_rightСроки и формат работы (когда на связи)
  • arrow_right2–3 уточняющих вопроса по задаче
handshake
Рекомендации работодателю
  • arrow_rightОпишите результат и критерии приёмки
  • arrow_rightУкажите бюджет/вилку — это повышает качество откликов
  • arrow_rightСразу обозначьте сроки и доступность по коммуникациям