Уральский центр систем безопасности · Екатеринбург

Аналитик L3 SOC — Уральский центр систем безопасности

Проведение проактивного поиска киберугроз - выявление скрытых следов компрометации и нелегитимной активности в IT-инфраструктуре. Проработка и совершенствование механизмов сбора событий...

Редкая удалёнка: только у 17% вакансийОпубликована сегодня

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: soc, анализ инцидентов, l3, правила корреляции. Компания нанимает активно — открытых позиций сейчас 18.

Описание вакансии

Уральский центр систем безопасности (УЦСБ) – аккредитованная IT-компания – системный интегратор, реализующий масштабные проекты в сфере информационных технологий и информационной безопасности.

Входим в ТОП-15 крупнейших компаний России в сфере защиты информации и более 19 лет оказываем бизнесу услуги в области проектирования, разработки и внедрения комплексных проектов в сфере IT и инженерных систем.

У нас работают более 1000 талантливых сотрудников. Нашим новым коллегой можешь стать ты!

Готовы рассматривать в том числе кандидатов из разных регионов с условиями удалённой работы.

Задачи:

  • Проведение проактивного поиска киберугроз - выявление скрытых следов компрометации и нелегитимной активности в IT-инфраструктуре.

  • Проработка и совершенствование механизмов сбора событий информационной безопасности.

  • Разработка и настройка правил детектирования в SIEM, IDS/IPS, EDR.

  • Минимизация ложноположительных срабатываний правил и сигнатур в средствах мониторинга.

  • Формирование детализированных отчетов о реагировании с реконструкцией хронологии кибератаки, а также разработка рекомендаций по снижению вероятности повторения инцидентов.

  • Разработка сценариев обработки инцидентов для аналитиков 1-й линии (плейбуки, сценарии автоматизированного реагирования, SOP).

Что нужно, чтобы успешно работать:

  • Опыт работы с MaxPatrol SIEM, KUMA SIEM или R-Vision SIEM.
  • Знание основных векторов атак на корпоративные сети, способов противодействия и методов детектирования.
  • Знание современных методов классификации тактик и техник атакующих (Mitre Attack, Kill Chain).
  • Умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО, access логи и др).
  • Умение разрабатывать логику детектирующих правил по обнаружению атак и аномалий.
  • Опыт работы с сетевыми и узловыми индикаторами компрометации (IOC) в различных форматах (STIX, OpenIOC, Yara, Snort).

Преимуществом будет:

  • Опыт работы аналитиком SOC.
  • Опыт разработки скриптов (Python, PowerShell, Bash, VBA и т.д.).
  • Опыт работы с BAS (Breach Attack Simulation).

От нас:​​​​​​​

  • Официальное трудоустройство и полностью белая зарплата – всегда вовремя.
  • Гибридный график / удаленная работа с 9:30 до 18:30 5/2 с возможностью корректировок по согласованию с руководителем.

  • Работа в аккредитованной IT-компании.

  • Уровень заработной платы обсуждается индивидуально с каждым кандидатом и зависит от уровня твоих знаний и компетенций.

  • Качественная адаптация: кураторство, поддержка опытных и вовлеченных коллег.

  • Комфортные условия: современный офис рядом с парком, уютная кухня с чаем и кофе, вкусняшки каждую пятницу.

  • Обучение и развитие: курсы, тренинги и сертификации, компенсируемые на 100% за счет компании.

  • Крутые корпоративные мероприятия.

  • Поддержка спорта: фитнес, бассейн, йога, компенсация личных затрат на занятия спортом.

  • Забота о здоровье: предоставляем ДМС для сотрудников и их детей по завершению адаптационного периода, возможность подключать к программам ДМС родственников по корпоративному тарифу.

Вакансия опубликована 18 сентября, проверена 19.09.2026. Открыть оригинал.

Ключевые навыки

SOCанализ инцидентовL3Правила корреляции

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Спросите нейросети о вакансии

Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель

Вопросы по этой вакансии

Сколько платят на позиции «Аналитик L3 SOC»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.

Какой опыт нужен?

В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.

Вакансия ещё открыта?

Да, на 19.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

Уральский центр систем безопасности

Уральский центр систем безопасности  специализируется на проектировании, создании, модернизации и обслуживании базовых инфраструктурных элементов предприятий и организаций, а это: информационные системы: прикладные системы защиты информации, сети передачи данных и их защита, интеграция информационных систем, решения по информационной инфраструктуре, системы унифицированных коммуникаций; инжене…

Открытых вакансий: 18

Похожие вакансии

Соседи по направлению с близкими требованиями.

Ведущий специалист по безопасности инфраструктуры

Зарплата не указана

Ecom.tech · Москва

Команда работает над задачами: Развитием и поддержкой security observability платформы. IdP (Keycloak) и протоколами аутентификации (SAML, OAuth 2.0, OpenID...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 17 сентября

Руководитель центра ГосСОПКА

Зарплата не указана

Центр Информационных Технологий · Краснодар

Развивать работу центра мониторинга и реагирования на инциденты ИБ в соответствии с требованиями 187-ФЗ. Управлять командой специалистов реагирования на...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 18 сентября

Инженер-проектировщик систем защиты информации

Зарплата не указана

КИТ · Екатеринбург

Проводить обследование и анализ защищённости информационной инфраструктуры заказчиков. Участвовать в проектах по созданию и модернизации систем защиты информации.

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 18 сентября

Pentester

Зарплата не указана

Уральский центр систем безопасности · Екатеринбург

Тестирование внешней и внутренней ИТ-инфраструктуры. Анализ защищенности веб-приложений. Проведение исследований в области практической безопасности.

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 18 сентября

Pre-sale по сетевой инфраструктуре

Зарплата не указана

Уральский центр систем безопасности · Екатеринбург

Подготовка планов сделок и отдельных расчетов в части оценки необходимых ресурсов для предоставления услуг и/или выполнения работ, подбор состава...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 18 сентября

Главный инженер проекта (ГИП)

Зарплата не указана

Уральский центр систем безопасности · Екатеринбург

Выполнение роли технического лидера (Tech Lead) и главного инженера проекта (ГИП) в комплексных проектах по безопасной разработке. Разработка архитектурных решений...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 18 сентября

Другие вакансии компании

DevSecOps инженер

Зарплата не указана

Уральский центр систем безопасности · Екатеринбург

Участие в проектах хардеринга инфраструктуры внешних и внутренних заказчиков. Управление, поддержание развитие инфраструктуры продукта\сервиса Apsafe. Участие в проектах контейнерной...

От 3 до 6 летDevOps-инженерОпубликована 18 сентября

Руководитель проектов по информационной безопасности

Зарплата не указана

Уральский центр систем безопасности · Екатеринбург

Проведение переговоров с Заказчиком. Подготовка проектов договоров. Разработка планов и бюджетов проектов. Организация и контроль выполнения работ по проектам.

От 3 до 6 летРуководитель группы разработкиОпубликована 18 сентября

Pentester

Зарплата не указана

Уральский центр систем безопасности · Екатеринбург

Тестирование внешней и внутренней ИТ-инфраструктуры. Анализ защищенности веб-приложений. Проведение исследований в области практической безопасности.

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 18 сентября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.