{"id":1297912,"url":"https://alion.io/job/f6-analitik-soc-3","title":"Аналитик SOC","company":{"id":45750,"name":"F6","domain":"f6.ru","url":"https://alion.io/company/f6","size_band":"201-500","is_staffing_agency":false,"employer_type":"direct","is_intermediary":false,"listed_via":null,"ats_vendor":"HeadHunter","truth_index":{"grade":"B","score":76,"open_postings":7,"ghost_share":0.286,"stale_share":0,"repost_share":0.429,"time_to_fill_p50_days":30,"computed_at":"2026-09-27T05:45:00Z"}},"role":"Security","role_family":"Security","seniority":null,"employment_type":"full_time","work_mode":"on_site","remote_scope":null,"remote_scope_basis":null,"remote_working_hours":null,"hiring_geo_confidence":"structured","locations":["Moscow, Russia"],"countries":["RU"],"hiring_countries":[],"hiring_countries_total":0,"salary":null,"salary_estimate":{"min_usd":20000,"max_usd":51000,"period":"year","method":"role_country_seniority_unknown","sample_n":85},"experience_years_min":null,"visa_sponsorship":false,"relocation_package":false,"has_equity":false,"technologies":[{"name":"Linux","optional":false},{"name":"MITRE ATT&CK","optional":false},{"name":"SIEM","optional":false},{"name":"Windows","optional":false},{"name":"Suricata","optional":true},{"name":"YARA","optional":true},{"name":"YARA","optional":true}],"status":"live","first_seen_at":"2026-09-24T11:57:09Z","employer_posted_date":"2026-09-24","last_verified_at":"2026-09-27T16:26:40Z","board_verified":true,"closed_at":null,"days_open":3,"trust":{"level":"ok","repost_count":null,"flags":[],"days_open":3},"description":"В наш Центр кибербезопасности F6 мы ищем SOC специалиста, в задачи которого будет входить обеспечение непрерывного мониторинга, выявление сложных угроз и реагирование с целью их нейтрализации.\n Работая в составе нашей профессиональной команды, мы гарантируем предоставление доступа к самым актуальным знаниям и практическим навыкам по работе с современными средствами защиты, передовым методиками обнаружения и расследования инцидентов.\n Данная роль - отличная возможность для развития карьеры в области кибербезопасности. Полученный уникальный и многогранный опыт откроет возможности дальнейшего развития в компьютерной криминалистике, реагировании на инциденты и других важных сферах обеспечения практической кибербезопасности.\n ЗАДАЧИ, КОТОРЫЕ ПРЕДСТОИТ РЕШАТЬ:\n Работать с линейкой систем предотвращения и обнаружения киберугроз.\n Работать с системами управления событиями ИБ и контроля внешней поверхности атаки.\n Обнаруживать киберугрозы на ранней стадии и обеспечивать оперативную реакцию на выявленные инциденты.\n Проводить оценку уровня опасности инцидента, начальную атрибуцию угроз, собирать дополнительную информацию и индикаторы компрометации.\n Анализировать сырые события, сетевые и хостовые артефакты, проводить расследования с целью восстановления хронологии развития инцидентов.\n Участвовать в мероприятиях по восстановлению, задействованных в кибератаках активов.\n Формировать новые и адаптировать существующие детектирующие правила.\n Консультировать клиентов, предоставлять индикаторы и рекомендации по устранению киберугроз.\n Документировать инциденты, составлять отчёты о выявленных угрозах, формировать рекомендации.\n ОТКЛИКАЙСЯ НА ЭТУ ВАКАНСИЮ, ЕСЛИ:\n Понимаешь работу сетевых протоколов, современных средств защиты и их ролей.\n Знаешь принципы и устройства работы ОС (Windows, *nix).\n Имеешь представление о “сырых событиях”, логах (Windows, Linux, сетевые устройства).\n Понимаешь современные векторы, тактики и техники проведения компьютерных атак, знаком с понятиями Cyber Kill-Chain, MITRE ATT&CK.\n\n Имеешь базовое представление о процессе криминалистического сбора и анализа артефактов.\n\n Обладаешь практическим опытом работы с SIEM-системами.\n Имеешь возможность сменного графика работы, в том числе ночные смены и выходные дни.\n\n БУДЕТ ПЛЮСОМ:\n Опыт работы с системами обнаружения и предотвращения киберугроз.\n Опыт разработки правил корреляции и детектирования в SIEM.\n Опыт подключения источников в SIEM, разработка правил нормализации.\n Умение писать детектирующие правила (SIGMA, Suricata, YARA).\n Базовые навыки статического и динамического анализа вредоносного ПО.\n Опыт участия в CTF, bug bounty или внутренних тренировках.\n Наличие сертификатов в области информационной безопасности.","description_format":"text","description_chars":2721,"description_truncated":false,"requirements":{"experience_years_min":null,"management_years_min":null,"team_size_min":null,"manages_managers":false,"education":null,"security_clearance":false,"languages":[{"language":"Russian","level":"Advanced (C1)","optional":false}]},"benefits":[],"hiring_locations":[],"hiring_excludes":[],"relocation_offered":false,"industries":["Incident Response","Security Operations"],"lifecycle":[{"event":"open","at":"2026-09-26T10:29:26Z"}],"liveness":{"score":90,"band":"hot","label":"Hiring now","p_open":1,"p_active":0.903,"p_room":1,"age_days":2,"expected_fill_days":30,"reasons":["conf:14","velocity","win:early"],"computed_at":"2026-09-27T05:45:00Z"},"pay":null,"html_url":"https://alion.io/job/f6-analitik-soc-3","json_url":"https://alion.io/job/f6-analitik-soc-3.json","meta":{"generated_at":"2026-09-28T03:18:36Z","cache_seconds":300,"methodology":"https://alion.io/methodology","terms":"https://alion.io/terms","contact":"https://alion.io/contact","api":"https://alion.io/developers","usage":{"tier":"crawler","counted_by":"address","units_charged":1,"used_today":2062,"day_limit":5000,"remaining_today":2938,"minute_limit":60,"resets_at":"2026-09-29T00:00:00Z"}}}