ООО "РАКАСТА-КК"09.06.2026

Аналитик SOC

Зарплата не указана
от 1 летДистанционная (удаленная) работаг Москва

Навыки

SIEMQRadarMITRE ATT CKEDRNDRThreat Intelligence

Обязанности

  • 01Проводить расследования инцидентов высокой и критической сложности (включая анализ цепочек атак, lateral movement, закрепление в инфраструктуре).
  • 02Разрабатывать и настраивать корреляционные правила в SIEM от идеи до работающей логики.
  • 03Исследовать вредоносное ПО: определять его поведение, векторы заражения и последствия.
  • 04Применять MITRE ATT CK для идентификации тактик, техник и процедур злоумышленников.
  • 05Формировать обоснованные выводы и давать чёткие рекомендации по реагированию и предотвращению подобных атак в будущем.

Требования

  • 01Опыт расследования инцидентов высокой и критической сложности (готовность разобрать реальные кейсы на собеседовании).
  • 02Уверенное владение SIEM: понимание логики корреляции, умение создавать и настраивать правила с нуля.
  • 03Обязательный опыт работы с QRadar.
  • 04Знание методов выявления и анализа вредоносного ПО.
  • 05Понимание MITRE ATT CK и умение соотносить действия злоумышленников с конкретными тактиками и техниками.
  • 06Опыт разработки и внедрения комплексных корреляционных правил, объединяющих данные из нескольких источников: SIEM + EDR/NDR + Threat Intelligence.
  • 07Готовы рассмотреть кандидатов с инвалидностью по общему заболеванию.
  • 08Специалист с высшим образованием в области информационной безопасности, опыт работы от 1 года.
  • 09Высшее образование — специалитет, магистратура.
  • 10Опыт работы: от 1 лет.

Условия

  • 01Оптимальные
Аналитик SOC · Rekru