Аналитик SOC L2 / Аналитик по мониторингу и реагированию на инциденты информационной безопасности, Хабаровск
Анализ алертов и событий ИБ в SIEM, квалификация и приоритизация инцидентов. Самостоятельное расследование инцидентов средней и высокой критичности.
Редкая удалёнка: только у 16% вакансийОпубликована сегодня
Коротко о вакансии
Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: информационная безопасность.
Описание вакансии
Группа компаний «АРЕАЛ» приглашает в команду кибербезопасности технического аналитика SOC L2, который умеет обнаруживать кибератаки по событиям и телеметрии, проводить первичное расследование, определять причину и масштаб инцидента и формировать рекомендации по реагированию.
Обязанности:
Анализ алертов и событий ИБ в SIEM, квалификация и приоритизация инцидентов
Самостоятельное расследование инцидентов средней и высокой критичности
Поиск IoC, ретроспективный анализ, выявление векторов атак и признаков компрометации
Анализ сетевой и endpoint-телеметрии, определение затронутых узлов и учётных записей
Взаимодействие с ИТ и ИБ-командами при локализации и устранении инцидентов в рамках SLA
Участие в улучшении правил детектирования, playbook'ов и подготовка отчётности по инцидентам
Требования:
Опыт в информационной безопасности от 2 лет (желательно ≥1 года в мониторинге/реагировании на инциденты)
Практика с SIEM: поиск и анализ событий, запросы, корреляции и цепочки событий
Знание Windows/Linux на уровне расследования инцидентов, Windows Event Log и основных источников событий безопасности
Понимание TCP/IP, модели OSI и основных протоколов (DNS, HTTP/S, SMB, RDP, SSH и др.)
Знание основ Active Directory (учётные записи, группы, аутентификация, Kerberos/NTLM)
Умение анализировать события аутентификации, сетевые соединения, процессы и действия учётных записей; понимание IoC, TTP, false/true positive
Будет преимуществом:
Опыт работы аналитиком SOC L1/L2 и самостоятельное расследование реальных инцидентов
Знание MITRE ATT&CK
Опыт с SIEM (Kaspersky KUMA, MaxPatrol SIEM, ArcSight, Splunk, QRadar или аналоги), EDR/XDR, NDR, SOAR, TIP
Навыки Threat Hunting, базовый DFIR/Forensics
Скрипты на PowerShell/Python/Bash, опыт разработки или оптимизации правил корреляции
Кого мы хотим видеть: Вам будет комфортно на этой позиции, если при сценарии:
SIEM фиксирует успешную авторизацию пользователя с нетипичного узла, после чего появляются PowerShell, обращения к нескольким серверам и нетипичный сетевой трафик
вы понимаете:
какие события и источники телеметрии проверить
как определить, инцидент это или нет
как проверить учётную запись и конечный узел, какие IoC искать
какие действия выполнить для локализации и что передать следующему уровню реагирования
Условия:
ТОП-5 Золотодобывающих компаний России в стадии роста и трансформации
Место работы: ООО «АРЕАЛ. Региональный Центр»
Официальное трудоустройство, льготы и надбавки согласно законодательству, страхование жизни, ДМС, годовая премия по результатам работы
График работы 5/2, восьми часовой рабочий день
Рассматриваем кандидатов на удалённый формат, готовых работать в часовом поясе Петропавловска-Камчатского
Команда лидеров отрасли, владеющих лучшими производственными и управленческими практиками
Высокие стандарты безопасности
Профессиональное обучение и развитие
Работа в команде лидеров отрасли, владеющих лучшими производственными и управленческими практиками
Возможность реализовать свой потенциал и построить карьеру
Вакансия опубликована 29 сентября, проверена 29.09.2026. Открыть оригинал.
Ключевые навыки
Информационная безопасность
Как откликнуться
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Спросите нейросети о вакансии
Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель
Вопросы по этой вакансии
Сколько платят на позиции «Аналитик SOC L2 / Аналитик по мониторингу и реагированию на инциденты информационной безопасности»?
Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.
Какой опыт нужен?
В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.
Вакансия ещё открыта?
Да, на 29.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
АРЕАЛ сегодня:
Входим в ТОП-10 золотодобывающих компаний России
Добываем благородные и цветные металлы (золото, серебро, цинк и свинец)
Внедряем современные технологии и методы исследований
Развиваем экологичное производство
Поощряем профессиональное развитие и карьерный рост
Создаем безопасные и комфортные условия для работы и отдыха
11 регионов присутствия: предприятия на Чукотке, Камчат…
Работа со средствами криптографической защиты информации (установка, настройка), работа с электронной подписью, работа техническими средствами защиты информации (антивирус, средства межсетевого...
Выполнять работы по технической защите информации ограниченного доступа. Выполнять работы по установке, настройке, обновлению, сопровождению, контролю эксплуатации, устранению сбоев в...
Развёртывание и настройка решений ИБ в инфраструктуре заказчиков. Интеграция с существующими системами (сервисы, сети, логирование). Доработка и настройка скриптов под...
Организация и поддержание системы мобилизационной подготовки и гражданской обороны в учреждении образования. Разработка и актуализация планов по мобилизации.
Анализ и сопровождение инвестиционных проектов. Подготовка аналитических материалов и презентаций для менеджмента, акционеров и партнеров. Анализ и оценка рынков редких...
Планирование потребности в товарно-материальных ценностях (ТМЦ) для лаборатории, обеспечение бесперебойной работы производства необходимыми реактивами и материалами. Оперативный мониторинг поступления...
От 3 до 6 летВахтаТехнологОпубликована 26 сентября
Управление автомобилем Sitrak, Howо. Отсыпка дорожного полотна и кустовых площадок. Соблюдение правил БДД. Проведение мелкосрочных ремонтов на автомобиле.
От 3 до 6 летВахтаВодительОпубликована 17 сентября
Расчёты по этой вакансии
Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.