{"id":1134733,"url":"https://alion.io/job/clearway-spetsialist-po-informatsionnoi-bezopasnosti-soc-analitik-svr-edr-2","title":"Специалист по информационной безопасности / SOC-аналитик (СВР EDR)","company":{"id":9242,"name":"Clearway","domain":"clearway.ru","url":"https://alion.io/company/clearway","size_band":"201-500","is_staffing_agency":false,"is_intermediary":false,"ats_vendor":"HeadHunter","truth_index":{"grade":"C","score":59,"open_postings":19,"ghost_share":0.579,"stale_share":0,"repost_share":0.737,"time_to_fill_p50_days":9,"computed_at":"2026-09-23T05:45:00Z"}},"role":"Security","role_family":"Security","seniority":"middle","employment_type":null,"work_mode":"remote","remote_scope":"stated_regions","hiring_geo_confidence":"inferred","locations":["Moscow, Russia"],"countries":["RU"],"hiring_countries":["RU","BY","KZ","KG","AM"],"hiring_countries_total":5,"salary":null,"salary_estimate":{"min_usd":27000,"max_usd":55000,"period":"year","method":"role_seniority_country_cell","sample_n":8},"experience_years_min":3,"visa_sponsorship":false,"relocation_package":false,"has_equity":false,"technologies":[{"name":"DLP","optional":false},{"name":"DNS","optional":false},{"name":"Linux","optional":false},{"name":"MITRE ATT&CK","optional":false},{"name":"SIEM","optional":false},{"name":"TCP/IP","optional":false},{"name":"VPN","optional":false},{"name":"Windows","optional":false},{"name":"Falco","optional":true},{"name":"Snort","optional":true},{"name":"STIX","optional":true},{"name":"Suricata","optional":true},{"name":"Sysmon","optional":true},{"name":"TAXII","optional":true},{"name":"YARA","optional":true},{"name":"YARA","optional":true}],"status":"live","first_seen_at":"2026-09-23T07:04:01Z","employer_posted_date":"2026-09-23","last_verified_at":"2026-09-22T17:49:58Z","board_verified":true,"closed_at":null,"days_open":0,"trust":{"level":"ok","repost_count":null,"flags":[],"days_open":0},"description":"Мы ищем специалиста по информационной безопасности, который будет участвовать в развитии системы СВР EDR с позиции практического пользователя, SOC-аналитика и эксперта по киберугрозам.\n Основная задача роли - помогать формировать требования к функциональности EDR, участвовать в настройке и эксплуатации системы для внутреннего использования, анализировать события безопасности, разрабатывать сценарии обнаружения угроз и предлагать улучшения продукта на основе актуального ландшафта угроз и практики расследования инцидентов.\n Чем предстоит заниматься\n Аналитика требований и развитие продукта:\n Формировать функциональные и экспертные требования к системе СВР EDR в части информационной безопасности.\n Описывать сценарии работы SOC-аналитиков, администраторов ИБ и специалистов по реагированию на инциденты.\n Участвовать в проработке требований к сбору телеметрии с конечных устройств.\n Формировать требования к механизмам обнаружения угроз: IoC, IoA, поведенческие и корреляционные правила, исключения, подавления и приоритизация событий.\n Участвовать в проектировании сценариев реагирования на инциденты.\n Анализировать возможности EDR/XDR/SIEM/SOAR-решений и готовить предложения по развитию продукта.\n Участвовать в постановке задач для аналитиков, разработчиков и тестировщиков.\n Проверять реализованный функционал с точки зрения практической применимости для специалистов по ИБ.\n Подготавливать тестовые сценарии и экспертные заключения по новым функциям продукта.\n Участвовать в формировании пользовательской и технической документации.\n Эксплуатация и настройка СВРEDR:\n Администрировать и сопровождать внутреннюю инсталляцию СВР EDR.\n Настраивать политики контроля, правила обнаружения, исключения и сценарии реагирования.\n Контролировать качество собираемой телеметрии и выявлять пробелы в видимости на конечных устройствах.\n Анализировать срабатывания системы, расследовать ложноположительные и ложноотрицательные события.\n Подготавливать предложения по улучшению правил детектирования и механизмов реагирования.\n Вести базу внутренних кейсов, инцидентов, тестовых сценариев и предложений по развитию продукта.\n SOC- аналитика и мониторинг угроз:\n Анализировать события информационной безопасности на конечных устройствах.\n Расследовать подозрительную активность в Windows и Linux.\n Разрабатывать и актуализировать правила обнаружения на основе известных техник атак.\n Использовать MITRE ATT&CK для классификации техник и сценариев атак.\n Анализировать индикаторы компрометации (IoC) и поведенческие признаки атак.\n Отслеживать актуальные киберугрозы, вредоносные кампании и TTP злоумышленников.\n Формировать предложения по обнаружению и контролю актуальных угроз средствами СВР EDR.\n Мы ожидаем\n Обязательный опыт:\n Опыт работы в области информационной безопасности от 3 лет.\n Практический опыт работы с SOC, SIEM, EDR, антивирусными решениями или средствами мониторинга и реагирования на инциденты.\n Понимание принципов работы EDR-систем: сбор телеметрии, анализ событий, детектирование, реагирование и расследование инцидентов.\n Опыт анализа событий безопасности в Windows и/или Linux.\n Понимание современных техник атак на конечные устройства, включая persistence, privilege escalation, credential access, lateral movement и command & control.\n Умение анализировать процессы, командные строки, сетевые соединения, файловые операции, службы и системные события.\n Опыт подготовки требований, пользовательских сценариев или технических задач для ИБ-систем.\n Необходимые знания:\n Классы решений ИБ: EDR, XDR, SIEM, SOAR, AV/NGAV, DLP, VM, IDS/IPS, межсетевые экраны.\n Windows и Linux с точки зрения информационной безопасности.\n Подходы к расследованию инцидентов на конечных устройствах.\n MITRE ATT&CK, IoC, IoA и TTP.\n Основы сетевого взаимодействия: TCP/IP, DNS, HTTP/HTTPS, TLS, VPN и прокси.\n Подходы к разработке и сопровождению правил обнаружения.\n Работа с ложноположительными срабатываниями, исключениями и подавлением событий.\n Основы безопасной разработки и проектирования защищённых систем.\n Современный ландшафт угроз информационной безопасности.\n Будет плюсом:\n Опыт работы аналитиком SOC уровня L2/L3.\n Опыт внедрения, эксплуатации или разработки EDR/XDR-решений.\n Опыт threat hunting.\n Опыт разработки пользовательских правил обнаружения.\n Опыт работы с Sigma, YARA, Suricata/Snort, Falco, STIX/TAXII.\n Опыт анализа Windows Event Log, Sysmon, Linux auditd, journald и аналогичной телеметрии.\n Базовые навыки malware analysis или reverse engineering.\n Опыт работы с MITRE ATT&CK, Atomic Red Team, Caldera, Prelude Operator и аналогичными инструментами.\n Опыт подготовки требований к продуктам информационной безопасности.\n Опыт работы на стороне вендора ИБ или интегратора.\n Понимание требований ФСТЭК, ФСБ, 187-ФЗ и 152-ФЗ.\n Профильное образование в области информационной безопасности.\n Личные качества:\n Аналитическое мышление и системный подход.\n Внимательность к деталям.\n Способность разбираться в сложных технических сценариях.\n Умение переводить практические задачи информационной безопасности в требования к продукту.\n Умение аргументированно предлагать улучшения и участвовать в развитии продукта.\n Готовность работать на стыке ИБ, разработки, аналитики и эксплуатации.\n Что предлагаем:\n Формат работы: офис / удалёнка / гибрид (на выбор);\n Оформление: ТК РФ, стабильная “белая” модель;\n Соцпакет: ДМС, доплата больничных до 100% (до 28 дней/год), 3 day-off, мобильная связь, техника;\n Обучение: внешние курсы/конференции, развитие инженерных компетенций;\n Годовые бонусы до 6 окладов;\n Возможность участия в госпрограммах поддержки ИТ (льготная ипотека и др.)","description_format":"text","description_chars":5598,"description_truncated":false,"requirements":{"experience_years_min":3,"management_years_min":null,"team_size_min":null,"manages_managers":false,"education":null,"security_clearance":false,"languages":[{"language":"Russian","level":"Advanced (C1)","optional":false}]},"benefits":[],"hiring_locations":[{"name":"Russia","iso":"RU","kind":"country"},{"name":"Belarus","iso":"BY","kind":"region"},{"name":"Kazakhstan","iso":"KZ","kind":"region"},{"name":"Kyrgyzstan","iso":"KG","kind":"region"},{"name":"Armenia","iso":"AM","kind":"region"}],"hiring_excludes":[],"relocation_offered":false,"industries":["Incident Response","Information Technology","IT Consulting","System Integration"],"lifecycle":[{"event":"open","at":"2026-09-23T07:08:43Z"}],"liveness":{"score":86,"band":"hot","label":"Hiring now","p_open":1,"p_active":0.86,"p_room":1,"age_days":0,"expected_fill_days":9,"reasons":["conf:8","win:early"],"computed_at":"2026-09-23T15:37:05Z"},"pay":null,"html_url":"https://alion.io/job/clearway-spetsialist-po-informatsionnoi-bezopasnosti-soc-analitik-svr-edr-2","json_url":"https://alion.io/job/clearway-spetsialist-po-informatsionnoi-bezopasnosti-soc-analitik-svr-edr-2.json","meta":{"generated_at":"2026-09-23T15:37:05Z","cache_seconds":300,"methodology":"https://alion.io/methodology","terms":"https://alion.io/terms","contact":"https://alion.io/contact","api":"https://alion.io/developers"}}