Инженер-аналитик Центра мониторинга (SOC Engineer / SOC Analyst)

Профит Секьюрити

Инженер-аналитик Центра мониторинга (SOC Engineer / SOC Analyst)

Описание вакансии

Обязанности

Мониторинг и анализ событий безопасности

  • Работа с SIEM (в т.ч. Wazuh SIEM): настройка, анализ алертов, корреляция событий.

  • Ежедневный мониторинг инфраструктуры клиентов: сервера, рабочие станции, сетевые устройства.

  • Обработка инцидентов уровня L1/L2: классификация, анализ, эскалация.

Развитие и поддержка SOC-платформы

  • Настройка правил корреляции и политик безопасности.

  • Подключение новых источников логов.

  • Участие в автоматизации процессов реагирования.

  • Интеграция с инструментами для автоматизации и повышения уровня качества.

Инцидент-респонс и расследования

  • Первичное расследование ИБ-инцидентов: анализ логов, обнаружение вредоносной активности, выявление причин.

  • Взаимодействие с инженерами и заказчиками по вопросам повышенной опасности.

Участие в MSSP-проектах

  • Контроль уязвимостей, анализ экспозиций, работа с внешним периметром клиентов.

  • Подготовка отчётов и рекомендаций по повышению уровня ИБ.

Требования

Обязательные:

  • Опыт работы с SIEM-системами (желательно Wazuh).

  • Практический опыт работы с open-source инструментами ИБ.

  • Понимание принципов построения SOC, систем обнаружения и реагирования.

  • Знание сетевых протоколов, механизмов авторизации, основ Linux/Windows администрирования.

  • Умение анализировать логи, выявлять аномалии, проводить первичное расследование инцидентов.

Будет плюсом:

  • Опыт работы с TheHive (IRP), Cortex (SOAR), MISP (Threat Intelligence).

  • Понимание MITRE ATT&CK, SIGMA-правил, IOC/TTP-анализа.

  • Навыки Python/Bash — для автоматизации.

  • Опыт в пентесте или администрировании — как бонус.

Мы предлагаем

  • Участие в развитии MSSP-платформы и SOC нового поколения (Wazuh + TheHive + Cortex + MISP).

  • Возможность влиять на архитектуру SOC и внедрять свои решения.

  • Работа в компании, где ценят экспертизу и дают пространство для роста.

  • Обучение, внутренние воркшопы, поддержка команды аудиторов и пентестеров.

  • Официальное оформление, прозрачная зарплатная модель.

  • Достойный уровень компенсации (обсуждается индивидуально по итогам собеседования).

  • Возможность удалённой или гибридной работы.

Формат работы

  • Удалённо / гибрид

  • Полная занятость

  • График 5/2

О компании

ProfIT Security — российская компания, оказывающая услуги в области информационной безопасности: аудит, пентесты, SOC-мониторинг, комплаенс. Мы строим современную платформу MSSP для среднего бизнеса и создаём команду, которая будет развивать её вместе с нами.

В сопроводительном письме просьба указывать ожидания по оплате труда.

Навыки
  • SIEM
  • Wazuh
  • TheHive
  • MISSP
  • Cortex
  • ELK
  • Linux
  • OpenSearch
  • MITRE ATT&CK
  • IOC
  • SOC
Посмотреть контакты работодателя

Похожие вакансии

Ecom.tech
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
NGRSOFTLAB
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
BI.ZONE
Удаленная работа
  • Москва

  • Не указана

Рекомендуем
Positive Technologies

Аналитик SOC

Positive Technologies

Удаленная работа
  • Москва

  • Не указана

Группа Компаний Аскона
Удаленная работа
  • Москва

  • Не указана

Амбрелла

SIEM-инженер (Senior)

Амбрелла

Удаленная работа
  • Москва

  • Не указана

Солар
Удаленная работа
  • Москва

  • Не указана

Флант
Удаленная работа
  • Москва

  • Не указана

АльфаСтрахование

Инженер SOC

АльфаСтрахование

Удаленная работа
  • Москва

  • Не указана

Русская Нержавеющая Компания

Ведущий эксперт по кибербезопасности (SOC)

Русская Нержавеющая Компания

Удаленная работа
  • Москва

  • Не указана

Продамус
Удаленная работа
  • Москва

  • Не указана

БЮРО 1440
Удаленная работа
  • Москва

  • Не указана

Солар
Удаленная работа
  • Москва

  • Не указана

Инфосистемы Джет
Удаленная работа
  • Москва

  • Не указана

ЭНИ.РАН
Удаленная работа
  • Москва

  • Не указана

Positive Technologies

Senior SOC Analyst

Positive Technologies

Удаленная работа
  • Москва

  • до 350000 RUR

Секъюритм
Удаленная работа
  • Москва

  • до 350000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию