712,228open jobs
42,462companies
99,345added this week
Browse all
Salary
$27k – $55k per year (Estimated)
Location
Remote (EAEU)
Seniority
Middle · 3+ years exp

Confirmed on the employer's own hiring board on Sep 22, 2026. First seen by Alion on Sep 23, 2026. Clearway scores C on the Alion truth index.

Overview
Company
Impact
Profile match
Clearway Integration is a technology services company specializing in systems integration and software implementation. It supports organizations by connecting, configuring, and deploying digital systems and tools as part of IT projects for business operations.

Мы ищем специалиста по информационной безопасности, который будет участвовать в развитии системы СВР EDR с позиции практического пользователя, SOC-аналитика и эксперта по киберугрозам.

Основная задача роли - помогать формировать требования к функциональности EDR, участвовать в настройке и эксплуатации системы для внутреннего использования, анализировать события безопасности, разрабатывать сценарии обнаружения угроз и предлагать улучшения продукта на основе актуального ландшафта угроз и практики расследования инцидентов.

Чем предстоит заниматься

Аналитика требований и развитие продукта:

  • Формировать функциональные и экспертные требования к системе СВР EDR в части информационной безопасности.
  • Описывать сценарии работы SOC-аналитиков, администраторов ИБ и специалистов по реагированию на инциденты.
  • Участвовать в проработке требований к сбору телеметрии с конечных устройств.
  • Формировать требования к механизмам обнаружения угроз: IoC, IoA, поведенческие и корреляционные правила, исключения, подавления и приоритизация событий.
  • Участвовать в проектировании сценариев реагирования на инциденты.
  • Анализировать возможности EDR/XDR/SIEM/SOAR-решений и готовить предложения по развитию продукта.
  • Участвовать в постановке задач для аналитиков, разработчиков и тестировщиков.
  • Проверять реализованный функционал с точки зрения практической применимости для специалистов по ИБ.
  • Подготавливать тестовые сценарии и экспертные заключения по новым функциям продукта.
  • Участвовать в формировании пользовательской и технической документации.

Эксплуатация и настройка СВРEDR:

  • Администрировать и сопровождать внутреннюю инсталляцию СВР EDR.
  • Настраивать политики контроля, правила обнаружения, исключения и сценарии реагирования.
  • Контролировать качество собираемой телеметрии и выявлять пробелы в видимости на конечных устройствах.
  • Анализировать срабатывания системы, расследовать ложноположительные и ложноотрицательные события.
  • Подготавливать предложения по улучшению правил детектирования и механизмов реагирования.
  • Вести базу внутренних кейсов, инцидентов, тестовых сценариев и предложений по развитию продукта.

SOC- аналитика и мониторинг угроз:

  • Анализировать события информационной безопасности на конечных устройствах.
  • Расследовать подозрительную активность в Windows и Linux.
  • Разрабатывать и актуализировать правила обнаружения на основе известных техник атак.
  • Использовать MITRE ATT&CK для классификации техник и сценариев атак.
  • Анализировать индикаторы компрометации (IoC) и поведенческие признаки атак.
  • Отслеживать актуальные киберугрозы, вредоносные кампании и TTP злоумышленников.
  • Формировать предложения по обнаружению и контролю актуальных угроз средствами СВР EDR.

Мы ожидаем

Обязательный опыт:

  • Опыт работы в области информационной безопасности от 3 лет.
  • Практический опыт работы с SOC, SIEM, EDR, антивирусными решениями или средствами мониторинга и реагирования на инциденты.
  • Понимание принципов работы EDR-систем: сбор телеметрии, анализ событий, детектирование, реагирование и расследование инцидентов.
  • Опыт анализа событий безопасности в Windows и/или Linux.
  • Понимание современных техник атак на конечные устройства, включая persistence, privilege escalation, credential access, lateral movement и command & control.
  • Умение анализировать процессы, командные строки, сетевые соединения, файловые операции, службы и системные события.
  • Опыт подготовки требований, пользовательских сценариев или технических задач для ИБ-систем.

Необходимые знания:

  • Классы решений ИБ: EDR, XDR, SIEM, SOAR, AV/NGAV, DLP, VM, IDS/IPS, межсетевые экраны.
  • Windows и Linux с точки зрения информационной безопасности.
  • Подходы к расследованию инцидентов на конечных устройствах.
  • MITRE ATT&CK, IoC, IoA и TTP.
  • Основы сетевого взаимодействия: TCP/IP, DNS, HTTP/HTTPS, TLS, VPN и прокси.
  • Подходы к разработке и сопровождению правил обнаружения.
  • Работа с ложноположительными срабатываниями, исключениями и подавлением событий.
  • Основы безопасной разработки и проектирования защищённых систем.
  • Современный ландшафт угроз информационной безопасности.

Будет плюсом:

  • Опыт работы аналитиком SOC уровня L2/L3.
  • Опыт внедрения, эксплуатации или разработки EDR/XDR-решений.
  • Опыт threat hunting.
  • Опыт разработки пользовательских правил обнаружения.
  • Опыт работы с Sigma, YARA, Suricata/Snort, Falco, STIX/TAXII.
  • Опыт анализа Windows Event Log, Sysmon, Linux auditd, journald и аналогичной телеметрии.
  • Базовые навыки malware analysis или reverse engineering.
  • Опыт работы с MITRE ATT&CK, Atomic Red Team, Caldera, Prelude Operator и аналогичными инструментами.
  • Опыт подготовки требований к продуктам информационной безопасности.
  • Опыт работы на стороне вендора ИБ или интегратора.
  • Понимание требований ФСТЭК, ФСБ, 187-ФЗ и 152-ФЗ.
  • Профильное образование в области информационной безопасности.

Личные качества:

  • Аналитическое мышление и системный подход.
  • Внимательность к деталям.
  • Способность разбираться в сложных технических сценариях.
  • Умение переводить практические задачи информационной безопасности в требования к продукту.
  • Умение аргументированно предлагать улучшения и участвовать в развитии продукта.
  • Готовность работать на стыке ИБ, разработки, аналитики и эксплуатации.

Что предлагаем:

  • Формат работы: офис / удалёнка / гибрид (на выбор);
  • Оформление: ТК РФ, стабильная “белая” модель;
  • Соцпакет: ДМС, доплата больничных до 100% (до 28 дней/год), 3 day-off, мобильная связь, техника;
  • Обучение: внешние курсы/конференции, развитие инженерных компетенций;
  • Годовые бонусы до 6 окладов;
  • Возможность участия в госпрограммах поддержки ИТ (льготная ипотека и др.)
Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
712,228 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Create a free account Continue with Google
Free forever. No card. Under a minute.

Your match

How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.

Recommended for you based on this role

Similar stack
Same company
Moscow
$62k – $82k per year • In office • Nizhny Novgorod
C#
C#
.NET
Databases
PostgreSQL
Redis
NATS
ClickHouse
RabbitMQ
Apache Kafka
DevOps
Rest API
gRPC
Helm
Jaeger
Istio
Prometheus
CI/CD
Docker
Kubernetes
Grafana
Error Budget
SLI/SLO/SLA
Linux
DNS
Cybersecurity
PKI
Apply
In office • Full-Time • 3+ years exp • Bachelor's Degree • Hyderabad
Python
Go
Java
PowerShell
Bash
Databases
OpenSearch
DevOps
Terraform
Ansible
OpenShift
Helm
Cilium
Rancher
CloudFormation
containerd
Dynatrace
Prometheus
GitLab CI
Azure
HAProxy
CI/CD
GitOps
ArgoCD
Jenkins
AWS
Docker
Kubernetes
Nginx
Grafana
Platform Engineering
JFrog Artifactory
Amazon EKS
Azure AKS
AWS Lambda
GitHub
GitLab
Linux
DNS
Cybersecurity
Open Policy Agent
Kyverno
OPA Gatekeeper
Calico
Apply
$48k – $111k per year (Estimated) • Remote/Hybrid • Full-Time • Auckland
AI/ML
Claude
ChatGPT
DevOps
Azure
Windows Server
DNS
Management
Power Automate
SharePoint
Apply
Remote/Hybrid • Full-Time
Go
JavaScript
TypeScript
AI/ML
Copilot
Cursor
Claude Code
OpenAI Codex
Frontend
Angular
NgRx
DevOps
Windows
Management
Agile
Apply
In office
DevOps
Windows
Management
Outlook
Apply
$62k – $82k per year • In office • Nizhny Novgorod
C#
C#
.NET
Databases
PostgreSQL
Redis
NATS
ClickHouse
RabbitMQ
Apache Kafka
DevOps
Rest API
gRPC
Helm
Jaeger
Istio
Prometheus
CI/CD
Docker
Kubernetes
Grafana
Error Budget
SLI/SLO/SLA
Linux
DNS
Cybersecurity
PKI
Apply
QA Engineer 1 day ago
$18k – $25k per year (net) • Remote • Full-Time • 3+ years exp • Moscow
Python
Java
Kotlin
SQL
PowerShell
C#
Databases
PostgreSQL
NATS
ClickHouse
RabbitMQ
Apache Kafka
OpenSearch
DevOps
Rest API
Prometheus
CI/CD
Git
Grafana
Graylog
Linux
Windows
TCP/IP
SOAP
Cybersecurity
Tcpdump
Active Directory
PKI
Management
Jira
QA
TestRail
Postman
Apply
$20k – $51k per year (Estimated) • Remote/Hybrid • Full-Time • Bachelor's Degree • Moscow
Cybersecurity
PKI
Apply
$14k – $36k per year (Estimated) • Remote • Full-Time • 2+ years exp • Moscow
Python
Go
JavaScript
TypeScript
SQL
C#
Python
FastAPI
HTTPX
Databases
PostgreSQL
NATS
ClickHouse
RabbitMQ
Apache Kafka
Frontend
Angular
DevOps
Rest API
gRPC
OpenShift
GitLab CI
CI/CD
Git
Docker
Kubernetes
Cybersecurity
LDAP
PKI
QA
TestRail
Selenium
Playwright
Pytest
Apply
$30k – $48k per year (net) • Remote • Full-Time • Moscow
JavaScript
TypeScript
C#
C#
.NET
Entity Framework Core
Databases
PostgreSQL
ClickHouse
Frontend
Angular
DevOps
Ansible
Helm
Git
Kubernetes
Linux
Cybersecurity
Keycloak
Active Directory
PKI
Apply
$38k – $70k per year (Estimated) • Remote • 6+ years exp • Moscow
Databases
RabbitMQ
Apache Kafka
DevOps
Rest API
SOAP
Management
Confluence
Jira
Draw.io
UML
BPMN
QA
Swagger
Postman
Apply
$21k – $25k per year • In office • 1+ year exp • Moscow
Apply
$21k – $46k per year (Estimated) • Remote/Hybrid • 3+ years exp • Moscow
DevOps
Windows
Apply
$14k – $28k per year (Estimated) • Remote • Part-Time • Moscow
AI/ML
ChatGPT
Apply
$35k – $74k per year (Estimated) • In office • 3+ years exp • Moscow
Python
Python
FastAPI
AI/ML
MLFlow
Fine-tuning
Prompt Engineering
AI Agents
Mistral
Kubeflow
TensorFlow
PyTorch
LLM
RAG
Apply
See all jobs
This is one of many
712,228 more open roles from verified company boards, updated every day.