Просмотр вакансии

Сегодня 29-06-2026 18:29
29.06.2026, 17:26

Аналитик SOC (разработка сценариев угроз ИБ)

Работодатель: Т1

Т1

Город: Москва
Занятость: Полная, 5/2
Опыт работы: От 1 года до 3 лет

Вакансия открыта связи с расширением Департамента информационной безопасности. Возможен удалённый формат работы.

Требования:

  • опыт работы в качестве специалиста/аналитика подразделений SOC/TI/TH от 2-х лет,
  • уверенные знания операционных систем Windows/Linux/MacOS,
  • знание принципов работы сетевых технологий и протоколов,
  • опыт работы с SIEM-системами (Arcsight, ESM/Qradar/Splunk/KUMA),
  • навыки эмулирования угроз в тестовой среде с целью проверки сценариев детектирования угроз,
  • опыт написания сложной логики для правил корреляции,
  • опыт работы со стеком ELK (elasticsearch/opensearch, kibana, logstash).

Будет плюсом:

  • опыт детектирования и реагирования на инциденты ИБ, анализа артефактов (Forensic),
  • опыт работами со средствами виртуализации и контейнеризации,
  • опыт написания правил и сигнатур для СЗИ,
  • знание языков программирования (bash, Python, Go).

Задачи:

  • разработка сценариев выявления инцидентов ИБ (use cases),
  • написание и поддержание правил корреляции в SIEM,
  • тестирование правил корреляции (в части функционала и нагрузки на SIEM),
  • исследование угроз и эмуляция различных векторов атак с целью анализа возможности детектирования (определение требуемых источников, настроек логирования),
  • наполнение и поддержание репозитория сценариев выявления инцидентов ИБ (библиотеки use cases),
  • участие в подключении новых источников к SIEM, выработка рекомендаций по настройке уровня логирования на источниках.

 

Откликнуться на вакансию

Дата
29.06 30.06
USD
2.8858 2.9066
EUR
3.292 3.3144
RUB
3.7443 3.7386
CNY
4.2289 4.2675
CHF
3.5704 3.5944
GBP
3.8149 3.8419
PLN
7.6833 7.7269
Минск
Ночью: °C
Утром: °C
Днем: °C
Вечером: °C

Сейчас: Скорость ветра: 5-7 м/c Атм. давление: 758 мм.рт.ст Влажность: 90%

Спецпредложения