ООО "РАКАСТА-КК"09.06.2026
Аналитик SOC
Зарплата не указана
от 1 летДистанционная (удаленная) работаг Москва
Навыки
SIEMQRadarMITRE ATT CKEDRNDRThreat Intelligence
Обязанности
- 01Проводить расследования инцидентов высокой и критической сложности (включая анализ цепочек атак, lateral movement, закрепление в инфраструктуре).
- 02Разрабатывать и настраивать корреляционные правила в SIEM от идеи до работающей логики.
- 03Исследовать вредоносное ПО: определять его поведение, векторы заражения и последствия.
- 04Применять MITRE ATT CK для идентификации тактик, техник и процедур злоумышленников.
- 05Формировать обоснованные выводы и давать чёткие рекомендации по реагированию и предотвращению подобных атак в будущем.
Требования
- 01Опыт расследования инцидентов высокой и критической сложности (готовность разобрать реальные кейсы на собеседовании).
- 02Уверенное владение SIEM: понимание логики корреляции, умение создавать и настраивать правила с нуля.
- 03Обязательный опыт работы с QRadar.
- 04Знание методов выявления и анализа вредоносного ПО.
- 05Понимание MITRE ATT CK и умение соотносить действия злоумышленников с конкретными тактиками и техниками.
- 06Опыт разработки и внедрения комплексных корреляционных правил, объединяющих данные из нескольких источников: SIEM + EDR/NDR + Threat Intelligence.
- 07Готовы рассмотреть кандидатов с инвалидностью по общему заболеванию.
- 08Специалист с высшим образованием в области информационной безопасности, опыт работы от 1 года.
- 09Высшее образование — специалитет, магистратура.
- 10Опыт работы: от 1 лет.
Условия
- 01Оптимальные