Salary
≈ $20k – $49k per year (Estimated)
Location
Remote (EAEU)
Overview
Company
Impact
Profile match
Лаборатория инновационной защиты «Линза» входит в состав группы компаний «Базовые Решения» и специализируется на консалтинге, системной интеграции, управляемых сервисах и разработке собственных программных продуктов для автоматизации рутинных задач в области информационной безопасности.
Наша команда интенсивно растет, развивается и оптимизирует внутренние процессы, в связи с этим ищем Аналитика SOC в отдел реагирования на инциденты ИБ.
Обязанности:
- Реагирование на инциденты ИБ с использованием IDR, SIEM, EDR и NTA-систем по существующим сценариям;
- Участвовать в расследовании инцидентов ИБ;
- Выявлять аномальную активность, Threat Hunting;
- Изучать новые типы источников событий ИБ;
- Изучать новые векторы атак и способов их детектирования;
- Помогать в разработке плейбуков по отработке сценариев;
- Участвовать в разработке сценариев выявления инцидентов ИБ и оптимизации существующих сценариев;
- Проводить исследования и поиск уязвимостей в компонентах и ПО критической инфраструктуры;
- Осуществлять эксплуатацию и техническую поддержку существующей инфраструктуры SOC;
- Изучать решения и выполнять сертификационных требований вендоров (обучение, сдача экзаменов).
Требования:
- Знать и понимать основы архитектуры современных корпоративных инфраструктур;
- Понимать принципов функционирования основных технологий обеспечения информационной безопасности (Sandbox, NGFW, VPN, IDS/IPS, DLP, AAA, AV, PKI и др);
- Иметь кругозор в сфере технологий обеспечения информационной безопасности;
- Знать и понимать основы ИБ (в т.ч. Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них;
- Знание английского языка в объеме, необходимом для изучения технической документации;
- Способность эффективно работать в команде и быстро обучаться новым технологиям.
- Умение работать в команде и нацеленность на результат.
Будет преимуществом:
- Опыт работы с различными СЗИ, в частности АВПО, NGFW, IDS, WAF, NTA, EDR;
- Опыт работы с подсистемами аудита в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.), умение корректно интерпретировать различные события и выделять наиболее важную информацию;
- Опыт работы с SIEM-системами, в т.ч. опыт реализации различных бизнес-кейсов с помощью SIEM-системы;
- Понимание базы MITRE ATT@CK, CWE;
- Понимание стандарта CVSS v3.1;
- Опыт расследования инцидентов ИБ: понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ;
- Понимание техник тестирования на проникновение и Red Team, повышения привилегий и закрепления в Active Directory;
- Опыт использования инструментов Kali Linux: metasploit, nmap, sqlmap, w3af, hydra, OpenVAS и т.д.;
- Опыт программирования на Python и одном из скриптовых языков Bash, PowerShell, Batch;
- Опыт работы с одним инструментом виртуализации: Docker, VMware, VirtualBox.
Условия:
- Гибридный или удалённый формат работы;
- Оформление по ТК РФ в первый рабочий день;
- ДМС со стоматологией после прохождения испытательного срока;
- Профессиональное развитие, карьерный рост;
- Перспективные проекты и интересные задачи;
- Дружный коллектив профессионалов.
Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
430,210 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Free forever. No card. Under a minute.
Your match
How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.
Recommended for you based on this role
Similar stack
Same company
Nizhny Novgorod
≈ $18k – $52k per year (Estimated) • Equity • Remote/Hybrid • Full-Time • Quezon City
Cybersecurity
MITRE ATT&CK
IoT
OPC UA
Apply
Инженер-аналитик SOC L3
9 hours ago
≈ $21k – $49k per year (Estimated) • Remote • Novosibirsk
Python
PowerShell
DevOps
Git
Docker
GitLab
Cybersecurity
Wazuh
MITRE ATT&CK
Apply
≈ $70k – $182k per year (Estimated) • In office • Full-Time • Nuremberg
Cybersecurity
MITRE ATT&CK
Diamond Model
Apply
Senior SOAR Engineer (f/m/x)
1 day ago
≈ $27k – $60k per year (Estimated) • Remote/Hybrid • Full-Time • 3+ years exp • Bucharest
DevOps
Splunk
Terraform
GCP
Azure
Cybersecurity
MITRE ATT&CK
NIST CSF
Apply
≈ $57k – $148k per year (Estimated) • Remote • Full-Time
Python
DevOps
Splunk
Terraform
AWS
Cybersecurity
ISO 27001
MITRE ATT&CK
PCI DSS
SOC 2
Tines
Management
Zapier
Apply
≈ $18k – $50k per year (Estimated) • In office • Full-Time • Master's Degree • Moscow
Apply
≈ $20k – $40k per year (Estimated) • Remote/Hybrid • Full-Time • Bachelor's Degree • Moscow
Apply
$20k – $26k per year (net) • In office • Full-Time • Nizhny Novgorod
Apply
$14k – $20k per year (net) • In office • Full-Time • Nizhny Novgorod
Management
Bitrix24
Apply
$16k – $19k per year (gross) • In office • Full-Time • Bachelor's Degree • Nizhny Novgorod
Apply
Менеджер по продажам лизинга
1 day ago
$22k per year (gross) • In office • Full-Time • Nizhny Novgorod
Apply
Старший системный аналитик
1 day ago
≈ $22k – $44k per year (Estimated) • Remote • Full-Time • Nizhny Novgorod
SQL
Databases
PostgreSQL
DevOps
Rest API
Management
YouTrack
Apply
This is one of many
430,210 more open roles from verified company boards, updated every day.

