Аналитик SOC (SIEM)
Вакансия № 36071301 в населенном пункте (городе) Москва, Россия от компании "Солар" на сайте Электронный Центр Занятости Населения (ЦЗН) Москвы.
✷ Смотрите другие предложения работы от компании Солар.
Уважаемый соискатель вакансий, Вы можете перейти на сайт прямого работодателя "Солар" для ознакомления с информацией о компании (фирме, организации, ИП). Смотрите Веб-сайт "Солар" - http://www.solarsecurity.ru
Логотип (торговая марка, бренд, эмблема, внешний вид здания или внутренний интерьер офиса): | ![]() |
Организация работает в следующих сферах деятельности: Информационные технологии, системная интеграция, интернет; .
Репутация компании "Солар" в отзывах работников:
Читайте свежие отзывы сотрудников об этой организации на этом сайте.
Оставить мнение об этом работодателе без регистрации бесплатно на этом сайте.
Обязательное требование к опыту работы искомого сотрудника: 3–6 лет.
График работы: график: 5/2 (рабочих часов: 8).
Тип занятости: полная занятость.
Вакансия № 36071301 добавлена в базу данных: Четверг, 18 сентября 2025 года.
Дата обновления этого объявления: Пятница, 26 сентября 2025 года.
Рейтинг вакансии: 2,5 из 100 баллов |
Вакансия № 36071301 прочитана - 6 раз(а)
Отправлено откликов - 0 раз(а)
Вакансии Электронного Центра Занятости Москвы в социальных сетях и мессенджерах:
Адрес вакантного места работы: Москва, Никитский переулок, 7с1.
Работодатель предложит заработную плату по результатам собеседования с соискателем работы.
Компания обеспечивает и гарантирует кибербезопасность в организациях от малого бизнеса до федеральных органов власти. Наши центры компетенций и технологии распределены по всей стране - работаем 24/7.
Solar JSOC – крупнейший в России коммерческий центр по мониторингу и реагированию на инциденты кибербезопасности, оказывающий сервисы по защите от киберугроз.
Основные задачи:
1. Выполнение задач выделенного аналитика по закрепленным заказчикам JSOC:
- Расследование нетиповых высококритичных инцидентов ИБ с использованием SIEM, EDR и NTA-систем;
- Участие в реагировании на высококритичные инциденты ИБ;
- Выявление аномальной активности, Threat Hunting;
- Подключение систем Заказчика к SIEM-системе: определение ключевых с точки зрения мониторинга ИБ точек инфраструктуры, проработка целевого аудита на конечных системах, разработка и запуск сценариев выявления инцидентов ИБ.
2. Выполнение задач развития в рамках сервиса JSOC:
- Изучение новых типов источников событий ИБ;
- Изучение новых векторов атак и способов их детектирования;
- Разработка сценариев выявления инцидентов ИБ, оптимизация существующих сценариев;
- Участие в разработке новых направлений и услуг в рамках развития сервиса MDR JSOC.
Требования к работнику следующие:
- Знание и понимание основ архитектуры современных корпоративных инфраструктур;
- Знание и понимание основ ИБ (в т.ч. Cyber Kill Chain, MITRE ATT&CK, TTP) в части векторов атак и защиты от них;
- Опыт работы с подсистемами аудита в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО и т.д.), умение корректно интерпретировать различные события и выделять наиболее важную информацию;
- Опыт расследования инцидентов ИБ: понимание типовых плейбуков по расследованию и реагированию в разрезе основных типов инцидентов ИБ.
Будет преимуществом:
- Опыт работы с различными СЗИ, в частности АВПО, FW, IDS, WAF, NTA, EDR;
- Опыт работы с SIEM-системами, в т.ч. опыт реализации различных бизнес-кейсов с помощью SIEM-системы;
- Знание скриптовых языков программирования;
- Опыт взаимодействия с внешними заказчиками.
Мы предлагаем:
- Официальное оформление в аккредитованную ИТ-компанию и возможность использования льгот Министерства Цифрового Развития;
- Конкурентный оклад, премии по результатам работы;
- Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
- Возможность работать над передовыми продуктами в сфере кибербезопасности, позволяющие расширить технологический кругозор;
- Перспективы для профессионального и карьерного продвижения;
- Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.);
- Возможность участия в волонтерских программах: мы заботимся о нуждающихся, о природе и делаем образовательные проекты для детей;
Социальный пакет
- ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
- Доплата больничных и отпусков до 100% от оклада, 10 оплачиваемых day-off на случай форс-мажора;
- Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
- Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
- Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое);
- Удалённый или гибридный формат работы, современный офис рядом с м. Охотный ряд;
- График работы: 5/2 с 10:00 до 18:30
Разместить Ваше резюме сейчас ...
Связаться с автором объявления № 36071301 с предложением работы, размещённого на этой странице:
☎ Показать контактный телефон для связи ...
✉ Показать электронный адрес для связи ...