Главная›Вакансии›IT и разработка›Специалист по информационной безопасности›Аналитик SOC L2 / Аналитик по мониторингу и реагированию на инциденты информационной безопасности

АРЕАЛ · Хабаровск

Аналитик SOC L2 / Аналитик по мониторингу и реагированию на инциденты информационной безопасности, Хабаровск

Анализ алертов и событий ИБ в SIEM, квалификация и приоритизация инцидентов. Самостоятельное расследование инцидентов средней и высокой критичности.

Редкая удалёнка: только у 16% вакансийОпубликована сегодня

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: информационная безопасность.

Описание вакансии

Группа компаний «АРЕАЛ» приглашает в команду кибербезопасности технического аналитика SOC L2, который умеет обнаруживать кибератаки по событиям и телеметрии, проводить первичное расследование, определять причину и масштаб инцидента и формировать рекомендации по реагированию.

Обязанности:

  • Анализ алертов и событий ИБ в SIEM, квалификация и приоритизация инцидентов

  • Самостоятельное расследование инцидентов средней и высокой критичности

  • Поиск IoC, ретроспективный анализ, выявление векторов атак и признаков компрометации

  • Анализ сетевой и endpoint-телеметрии, определение затронутых узлов и учётных записей

  • Взаимодействие с ИТ и ИБ-командами при локализации и устранении инцидентов в рамках SLA

  • Участие в улучшении правил детектирования, playbook'ов и подготовка отчётности по инцидентам

Требования:

  • Опыт в информационной безопасности от 2 лет (желательно ≥1 года в мониторинге/реагировании на инциденты)

  • Практика с SIEM: поиск и анализ событий, запросы, корреляции и цепочки событий

  • Понимание процессов SOC (Detection → Triage → Investigation → Response → Post-Incident)

  • Знание Windows/Linux на уровне расследования инцидентов, Windows Event Log и основных источников событий безопасности

  • Понимание TCP/IP, модели OSI и основных протоколов (DNS, HTTP/S, SMB, RDP, SSH и др.)

  • Знание основ Active Directory (учётные записи, группы, аутентификация, Kerberos/NTLM)

  • Умение анализировать события аутентификации, сетевые соединения, процессы и действия учётных записей; понимание IoC, TTP, false/true positive

Будет преимуществом:

  • Опыт работы аналитиком SOC L1/L2 и самостоятельное расследование реальных инцидентов

  • Знание MITRE ATT&CK

  • Опыт с SIEM (Kaspersky KUMA, MaxPatrol SIEM, ArcSight, Splunk, QRadar или аналоги), EDR/XDR, NDR, SOAR, TIP

  • Навыки Threat Hunting, базовый DFIR/Forensics

  • Скрипты на PowerShell/Python/Bash, опыт разработки или оптимизации правил корреляции

Кого мы хотим видеть:
Вам будет комфортно на этой позиции, если при сценарии:

SIEM фиксирует успешную авторизацию пользователя с нетипичного узла, после чего появляются PowerShell, обращения к нескольким серверам и нетипичный сетевой трафик

вы понимаете:

  • какие события и источники телеметрии проверить

  • как определить, инцидент это или нет

  • как проверить учётную запись и конечный узел, какие IoC искать

  • какие действия выполнить для локализации и что передать следующему уровню реагирования

Условия:

  • ТОП-5 Золотодобывающих компаний России в стадии роста и трансформации

  • Место работы: ООО «АРЕАЛ. Региональный Центр»

  • Официальное трудоустройство, льготы и надбавки согласно законодательству, страхование жизни, ДМС, годовая премия по результатам работы

  • График работы 5/2, восьми часовой рабочий день

  • Рассматриваем кандидатов на удалённый формат, готовых работать в часовом поясе Петропавловска-Камчатского
  • Команда лидеров отрасли, владеющих лучшими производственными и управленческими практиками
  • Высокие стандарты безопасности

  • Профессиональное обучение и развитие

  • Работа в команде лидеров отрасли, владеющих лучшими производственными и управленческими практиками

  • Возможность реализовать свой потенциал и построить карьеру

Вакансия опубликована 29 сентября, проверена 29.09.2026. Открыть оригинал.

Ключевые навыки

Информационная безопасность

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Спросите нейросети о вакансии

Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель

Вопросы по этой вакансии

Сколько платят на позиции «Аналитик SOC L2 / Аналитик по мониторингу и реагированию на инциденты информационной безопасности»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.

Какой опыт нужен?

В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.

Вакансия ещё открыта?

Да, на 29.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

АРЕАЛ

АРЕАЛ сегодня: Входим в ТОП-10 золотодобывающих компаний России Добываем благородные и цветные металлы (золото, серебро, цинк и свинец) Внедряем современные технологии и методы исследований Развиваем экологичное производство Поощряем профессиональное развитие и карьерный рост Создаем безопасные и комфортные условия для работы и отдыха 11 регионов присутствия: предприятия на Чукотке, Камчат…

Похожие вакансии

Соседи по направлению с близкими требованиями.

Специалист по информационной безопасности

40 000 — 45 000 ₽-63% к среднему

КГБУЗ Онкологический диспансер, г.Бийск · Бийск

Создание документов, которые определяют правила доступа и хранения информации. Постоянный контроль за состоянием безопасности сети и систем.

Нет опытаСпециалист по информационной безопасностиОпубликована 14 сентября

Главный специалист-эксперт отдела организационно-технической и криптографической защиты информации

32 296 — 50 000 ₽-64% к среднему

Отделение Фонда Пенсионного и Социального Страхования Российской Федерации по Нижегородской Области · Нижний Новгород

Работа со средствами криптографической защиты информации (установка, настройка), работа с электронной подписью, работа техническими средствами защиты информации (антивирус, средства межсетевого...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 17 сентября

Старший специалист 2 разряда

30 000 — 35 000 ₽-72% к среднему

Межрайонная ИФНС России № 39 по Республике Башкортостан · Уфа

Выполнять работы по технической защите информации ограниченного доступа. Выполнять работы по установке, настройке, обновлению, сопровождению, контролю эксплуатации, устранению сбоев в...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 24 сентября

Инженер внедрения (Linux / Информационная безопасность)

Зарплата не указана

UDV Group · Екатеринбург

Развёртывание и настройка решений ИБ в инфраструктуре заказчиков. Интеграция с существующими системами (сервисы, сети, логирование). Доработка и настройка скриптов под...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 18 сентября

Специалист по мобилизационной подготовке и гражданской обороне

от 20 000 ₽-80% к среднему

ФГБОУ ВО Тульский Государственный Педагогический Университет им. Л.Н. Толстого · Тула

Организация и поддержание системы мобилизационной подготовки и гражданской обороны в учреждении образования. Разработка и актуализация планов по мобилизации.

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 18 сентября

Другие вакансии компании

Инвестиционный менеджер

от 300 000 ₽+143% к среднему

АРЕАЛ · Москва

Анализ и сопровождение инвестиционных проектов. Подготовка аналитических материалов и презентаций для менеджмента, акционеров и партнеров. Анализ и оценка рынков редких...

Более 6 летФинансовый аналитикОпубликована 18 сентября

Ведущий инженер-химик

от 175 000 ₽+52% к среднему

АРЕАЛ · Красноярск

Планирование потребности в товарно-материальных ценностях (ТМЦ) для лаборатории, обеспечение бесперебойной работы производства необходимыми реактивами и материалами. Оперативный мониторинг поступления...

От 3 до 6 летВахтаТехнологОпубликована 26 сентября

Водитель самосвала (дорожное строительство)

Зарплата не указана

АРЕАЛ · Новосибирск

Управление автомобилем Sitrak, Howо. ​​Отсыпка дорожного полотна и кустовых площадок. Соблюдение правил БДД. Проведение мелкосрочных ремонтов на автомобиле.

От 3 до 6 летВахтаВодительОпубликована 17 сентября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.