Расследование сложных и критичных инцидентов информационной безопасности уровня L3. Проведение полного анализа цепочки атаки и действий нарушителя.
Компания набирает: 63 вакансий
Коротко о вакансии
Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: maxpatrol siem, pt edr, pt sandbox;, threat hunting, nist sp 800-61. Компания нанимает активно — открытых позиций сейчас 63.
Описание вакансии
Новый «Олимпийский» − самый амбициозный, современный, технологичный многофункциональный комплекс России и Европы.
Скоро «Олимпийский» откроет свои двери для посетителей и станет уникальной точкой притяжения, объединяющей спорт, здоровье, музыку, культуру, семейный досуг, развлечения, шопинг и качественные сервисы.
Присоединяйтесь к команде первоклассных специалистов и станьте частью культовой истории одного из лучших и современных инфраструктурных объектов страны!
Обязанности:
Расследование сложных и критичных инцидентов информационной безопасности уровня L3;
проведение полного анализа цепочки атаки и действий нарушителя;
анализ событий SIEM, EDR, сетевых средств защиты, DLP и других источников;
проведение ретроспективного поиска признаков компрометации;
определение первоначального вектора атаки, точки проникновения и масштаба компрометации;
определение затронутых пользователей, систем и активов;
формирование рекомендаций по локализации и устранению последствий инцидентов;
руководство расследованием наиболее сложных инцидентов;
консультация аналитиков SOC L1/L2;
разработка и актуализация playbook и runbook для реагирования на инциденты;
формализация процедур реагирования на типовые сценарии атак;
разработка новых сценариев обнаружения на основании результатов расследований;
участие в совершенствовании процессов реагирования на инциденты;
участие в разработке требований к источникам событий и средствам защиты;
подготовка аналитических отчётов по результатам расследований;
участие в разборе причин возникновения инцидентов и разработке мер по предотвращению повторных атак.
Требования:
Опыт работы в SOC или информационной безопасности от 3–5 лет;
практический опыт расследования сложных инцидентов информационной безопасности;
глубокое понимание Windows и Linux;
хорошее знание TCP/IP, DNS, HTTP/HTTPS, TLS и основных сетевых протоколов;
опыт работы с SIEM и EDR;
понимание принципов работы AD и Kerberos;
знание основных тактик, техник и процедур атак;
знание MITRE ATT&CK;
знание основных принципов цифровой криминалистики и анализа артефактов;
умение проводить анализ временной последовательности событий;
умение формировать гипотезы расследования и подтверждать их техническими данными;
опыт разработки playbook и runbook;
умение документировать результаты расследования;
навыки PowerShell, Python или Bash.
Будет плюсом
Опыт работы с MaxPatrol SIEM, PT EDR, PT Sandbox;
опыт проведения Threat Hunting;
знание NIST SP 800-61, NIST CSF, CIS Controls;
знание MITRE D3FEND;
опыт построения процессов SOC;
опыт автоматизации реагирования;
опыт харденинга Windows/Linux;
опыт расследования атак на веб-приложения и сетевую инфраструктуру;
наличие профильных сертификатов в области ИБ.
Условия:
Участие в развитии SOC и процессов реагирования на инциденты;
возможность формировать архитектуру процессов расследования и реагирования;
развитие в направлении руководителя SOC, Threat Hunting и экспертной информационной безопасности;
трудоустройство в аккредитованную ИТ компанию;
гибкий график, возможен гибрид (с посещением офиса 4 дня в неделю);
официальное трудоустройство по трудовому договору и «белая» заработная плата;
уровень дохода обсуждается на собеседовании;
корпоративное питание, бесплатная парковка для сотрудников;
комфортный офис в центре Москвы, в шаговой доступности от метро.
Вакансия опубликована 30 сентября, проверена 05.10.2026. Открыть оригинал.
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Спросите нейросети о вакансии
Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель
Вопросы по этой вакансии
Сколько платят на позиции «Главный аналитик SOC L3»?
Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Руководитель отдела аналитики» платят 140 000 ₽.
Какой опыт нужен?
В требованиях указано: от 3 до 6 лет. Работать нужно на месте, город — Москва.
Вакансия ещё открыта?
Да, на 05.10.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
Новый «Олимпийский» станет одним из самых функциональных спортивно-зрелищных сооружений в мире: здесь вновь заработают плавательный и прыжковый бассейны с трибунами для проведения соревнований на самом высшем уровне, детские и оздоровительные бассейны, термы и спа, фитнес-зоны, ледовый каток, гимнастические залы, центр единоборств, появится парк водных развлечений и серфинг-центр.
Комплекс объеди…
Организовать регулярный контроль ключевых показателей по странам: продажи, заказы, средний чек, конверсия, покупатели, повторные покупки и другие показатели бизнеса.
Развитие ПО компании: анализ текущих процессов и выявление возможностей для развития. Общение с государственными заказчиками, сбор требований. Организация мероприятий и...
Организация подготовки и сопровождение внешних сертификационных и инспекционных аудитов ИСМ на соответствие требованиям ISO9001, ISO14001, ISO45001, СТО...
Управлять командой аналитиков, вести техническое менторство, участвовать в найме, формировать и декомпозировать задачи. Много взаимодействовать с заказчиками в разных частях...
Управление командой (7-8 человек). Разработка и реализация стратегии управления данными и аналитикой. Выстраивание процессов и взаимодействия со смежными командами.
Собирать и обрабатывать данные по взысканию. Проводить анализ данных, на основании которого выставлять планы сотрудникам отдела взыскания. Разрабатывать и оптимизировать...
Контроль за соблюдением требований охраны труда, промышленной и пожарной безопасности, производственной санитарии на строительных и производственных объектах общества.
Контроль за соблюдением требований охраны труда, промышленной и пожарной безопасности, производственной санитарии на строительных и производственных объектах общества.
Проверка поступающей ПД от проектной организации. Правильность перевода Autodesk Revit в формате ДВГ с учетом требований ЕСКД. Проверка нормативных требований...