Специалист по информационной безопасности / SOC-аналитик (СВР EDR) — Клируэй Текнолоджис
Формировать функциональные и экспертные требования к системе СВР EDR в части информационной безопасности. Описывать сценарии работы SOC-аналитиков, администраторов ИБ...
Редкая удалёнка: только у 16% вакансийОпубликована сегодня
Коротко о вакансии
Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: edr, xdr, siem, soar, av.
Описание вакансии
Мы ищем специалиста по информационной безопасности, который будет участвовать в развитии системы СВР EDR с позиции практического пользователя, SOC-аналитика и эксперта по киберугрозам.
Основная задача роли - помогать формировать требования к функциональности EDR, участвовать в настройке и эксплуатации системы для внутреннего использования, анализировать события безопасности, разрабатывать сценарии обнаружения угроз и предлагать улучшения продукта на основе актуального ландшафта угроз и практики расследования инцидентов.
Чем предстоит заниматься
Аналитика требований и развитие продукта:
Формировать функциональные и экспертные требования к системе СВР EDR в части информационной безопасности.
Описывать сценарии работы SOC-аналитиков, администраторов ИБ и специалистов по реагированию на инциденты.
Участвовать в проработке требований к сбору телеметрии с конечных устройств.
Формировать требования к механизмам обнаружения угроз: IoC, IoA, поведенческие и корреляционные правила, исключения, подавления и приоритизация событий.
Участвовать в проектировании сценариев реагирования на инциденты.
Анализировать возможности EDR/XDR/SIEM/SOAR-решений и готовить предложения по развитию продукта.
Участвовать в постановке задач для аналитиков, разработчиков и тестировщиков.
Проверять реализованный функционал с точки зрения практической применимости для специалистов по ИБ.
Подготавливать тестовые сценарии и экспертные заключения по новым функциям продукта.
Участвовать в формировании пользовательской и технической документации.
Эксплуатация и настройка СВР EDR:
Администрировать и сопровождать внутреннюю инсталляцию СВР EDR.
Настраивать политики контроля, правила обнаружения, исключения и сценарии реагирования.
Контролировать качество собираемой телеметрии и выявлять пробелы в видимости на конечных устройствах.
Анализировать срабатывания системы, расследовать ложноположительные и ложноотрицательные события.
Подготавливать предложения по улучшению правил детектирования и механизмов реагирования.
Вести базу внутренних кейсов, инцидентов, тестовых сценариев и предложений по развитию продукта.
SOC-аналитика и мониторинг угроз:
Анализировать события информационной безопасности на конечных устройствах.
Расследовать подозрительную активность в Windows и Linux.
Разрабатывать и актуализировать правила обнаружения на основе известных техник атак.
Использовать MITRE ATT&CK для классификации техник и сценариев атак.
Анализировать индикаторы компрометации (IoC) и поведенческие признаки атак.
Отслеживать актуальные киберугрозы, вредоносные кампании и TTP злоумышленников.
Формировать предложения по обнаружению и контролю актуальных угроз средствами СВР EDR.
Мы ожидаем
Обязательный опыт:
Опыт работы в области информационной безопасности от 3 лет.
Практический опыт работы с SOC, SIEM, EDR, антивирусными решениями или средствами мониторинга и реагирования на инциденты.
Понимание принципов работы EDR-систем: сбор телеметрии, анализ событий, детектирование, реагирование и расследование инцидентов.
Опыт анализа событий безопасности в Windows и/или Linux.
Понимание современных техник атак на конечные устройства, включая persistence, privilege escalation, credential access, lateral movement и command & control.
Умение анализировать процессы, командные строки, сетевые соединения, файловые операции, службы и системные события.
Опыт подготовки требований, пользовательских сценариев или технических задач для ИБ-систем.
Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую.
Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова.
Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас
по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье
как быстро найти работу.
Спросите нейросети о вакансии
Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель
Вопросы по этой вакансии
Сколько платят на позиции «Специалист по информационной безопасности / SOC-аналитик (СВР EDR)»?
Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.
Какой опыт нужен?
В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.
Вакансия ещё открыта?
Да, на 24.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.
CLEARWAY INTEGRATION - российский разработчик программного обеспечения и системный интегратор в сфере управления и мониторинга Информационных систем, продуктов в области ИТ-инфраструктуры и информационной безопасности. Компания разрабатывает эффективные решения и продукты на базе своей собственной платформы ЦУГИ, помогающие организациям различного масштаба повышать уровень безопасности и автомати…
Администрирование и эксплуатация комплекса систем информационной безопасности в роли Технического Ответственного (ведущего инженера) за проект. Техническое руководство группой инженеров проекта...
Участие в разработке продуктов банка в роли аналитика ИБ. Анализ функциональных и бизнес требований, сетевых, интеграционных, архитектурных схем разрабатываемых ИС...
Вести людей и команду: регулярные 1:1, развитие, обратная связь, рост инженерной планки. Планировать delivery вместе с продуктом/аналитикой: приоритеты...
Можно удалённоБолее 6 летПрограммистОпубликована 23 сентября
Вести людей и команду: регулярные 1:1, развитие, обратная связь, рост инженерной планки. Планировать delivery вместе с продуктом/аналитикой: приоритеты...
Можно удалённоБолее 6 летПрограммистОпубликована 21 сентября
Создавать новые функции и модули наших продуктов в микросервисной архитектуре. Развивать инфраструктуру кросс-платформенных агентов для управления и мониторинга в...
Можно удалённоБолее 6 летПрограммистОпубликована 23 сентября
Расчёты по этой вакансии
Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.