ГлавнаяВакансииIT и разработкаСпециалист по информационной безопасностиСпециалист по информационной безопасности / SOC-аналитик (СВР EDR)

Клируэй Текнолоджис · Москва

Специалист по информационной безопасности / SOC-аналитик (СВР EDR) — Клируэй Текнолоджис

Формировать функциональные и экспертные требования к системе СВР EDR в части информационной безопасности. Описывать сценарии работы SOC-аналитиков, администраторов ИБ...

Редкая удалёнка: только у 16% вакансийОпубликована сегодня

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании. В требованиях: edr, xdr, siem, soar, av.

Описание вакансии

Мы ищем специалиста по информационной безопасности, который будет участвовать в развитии системы СВР EDR с позиции практического пользователя, SOC-аналитика и эксперта по киберугрозам.

Основная задача роли - помогать формировать требования к функциональности EDR, участвовать в настройке и эксплуатации системы для внутреннего использования, анализировать события безопасности, разрабатывать сценарии обнаружения угроз и предлагать улучшения продукта на основе актуального ландшафта угроз и практики расследования инцидентов.

Чем предстоит заниматься

Аналитика требований и развитие продукта:

  • Формировать функциональные и экспертные требования к системе СВР EDR в части информационной безопасности.
  • Описывать сценарии работы SOC-аналитиков, администраторов ИБ и специалистов по реагированию на инциденты.
  • Участвовать в проработке требований к сбору телеметрии с конечных устройств.
  • Формировать требования к механизмам обнаружения угроз: IoC, IoA, поведенческие и корреляционные правила, исключения, подавления и приоритизация событий.
  • Участвовать в проектировании сценариев реагирования на инциденты.
  • Анализировать возможности EDR/XDR/SIEM/SOAR-решений и готовить предложения по развитию продукта.
  • Участвовать в постановке задач для аналитиков, разработчиков и тестировщиков.
  • Проверять реализованный функционал с точки зрения практической применимости для специалистов по ИБ.
  • Подготавливать тестовые сценарии и экспертные заключения по новым функциям продукта.
  • Участвовать в формировании пользовательской и технической документации.

Эксплуатация и настройка СВР EDR:

  • Администрировать и сопровождать внутреннюю инсталляцию СВР EDR.
  • Настраивать политики контроля, правила обнаружения, исключения и сценарии реагирования.
  • Контролировать качество собираемой телеметрии и выявлять пробелы в видимости на конечных устройствах.
  • Анализировать срабатывания системы, расследовать ложноположительные и ложноотрицательные события.
  • Подготавливать предложения по улучшению правил детектирования и механизмов реагирования.
  • Вести базу внутренних кейсов, инцидентов, тестовых сценариев и предложений по развитию продукта.

SOC-аналитика и мониторинг угроз:

  • Анализировать события информационной безопасности на конечных устройствах.
  • Расследовать подозрительную активность в Windows и Linux.
  • Разрабатывать и актуализировать правила обнаружения на основе известных техник атак.
  • Использовать MITRE ATT&CK для классификации техник и сценариев атак.
  • Анализировать индикаторы компрометации (IoC) и поведенческие признаки атак.
  • Отслеживать актуальные киберугрозы, вредоносные кампании и TTP злоумышленников.
  • Формировать предложения по обнаружению и контролю актуальных угроз средствами СВР EDR.

Мы ожидаем

Обязательный опыт:

  • Опыт работы в области информационной безопасности от 3 лет.
  • Практический опыт работы с SOC, SIEM, EDR, антивирусными решениями или средствами мониторинга и реагирования на инциденты.
  • Понимание принципов работы EDR-систем: сбор телеметрии, анализ событий, детектирование, реагирование и расследование инцидентов.
  • Опыт анализа событий безопасности в Windows и/или Linux.
  • Понимание современных техник атак на конечные устройства, включая persistence, privilege escalation, credential access, lateral movement и command & control.
  • Умение анализировать процессы, командные строки, сетевые соединения, файловые операции, службы и системные события.
  • Опыт подготовки требований, пользовательских сценариев или технических задач для ИБ-систем.

Необходимые знания:

  • Классы решений ИБ: EDR, XDR, SIEM, SOAR, AV/NGAV, DLP, VM, IDS/IPS, межсетевые экраны.
  • Windows и Linux с точки зрения информационной безопасности.
  • Подходы к расследованию инцидентов на конечных устройствах.
  • MITRE ATT&CK, IoC, IoA и TTP.
  • Основы сетевого взаимодействия: TCP/IP, DNS, HTTP/HTTPS, TLS, VPN и прокси.
  • Подходы к разработке и сопровождению правил обнаружения.
  • Работа с ложноположительными срабатываниями, исключениями и подавлением событий.
  • Основы безопасной разработки и проектирования защищённых систем.
  • Современный ландшафт угроз информационной безопасности.

Будет плюсом:

  • Опыт работы аналитиком SOC уровня L2/L3.
  • Опыт внедрения, эксплуатации или разработки EDR/XDR-решений.
  • Опыт threat hunting.
  • Опыт разработки пользовательских правил обнаружения.
  • Опыт работы с Sigma, YARA, Suricata/Snort, Falco, STIX/TAXII.
  • Опыт анализа Windows Event Log, Sysmon, Linux auditd, journald и аналогичной телеметрии.
  • Базовые навыки malware analysis или reverse engineering.
  • Опыт работы с MITRE ATT&CK, Atomic Red Team, Caldera, Prelude Operator и аналогичными инструментами.
  • Опыт подготовки требований к продуктам информационной безопасности.
  • Опыт работы на стороне вендора ИБ или интегратора.
  • Понимание требований ФСТЭК, ФСБ, 187-ФЗ и 152-ФЗ.
  • Профильное образование в области информационной безопасности.

Личные качества:

  • Аналитическое мышление и системный подход.
  • Внимательность к деталям.
  • Способность разбираться в сложных технических сценариях.
  • Умение переводить практические задачи информационной безопасности в требования к продукту.
  • Умение аргументированно предлагать улучшения и участвовать в развитии продукта.
  • Готовность работать на стыке ИБ, разработки, аналитики и эксплуатации.

Что предлагаем:

  • Формат работы: офис / удалёнка / гибрид (на выбор);
  • Оформление: ТК РФ, стабильная “белая” модель;
  • Соцпакет: ДМС, доплата больничных до 100% (до 28 дней/год), 3 day-off, мобильная связь, техника;
  • Обучение: внешние курсы/конференции, развитие инженерных компетенций;
  • Годовые бонусы до 6 окладов;
  • Возможность участия в госпрограммах поддержки ИТ (льготная ипотека и др.)

Вакансия опубликована 23 сентября, проверена 24.09.2026. Открыть оригинал.

Ключевые навыки

EDRXDRSIEMSOARAVNGAVSOCWindowsLinuxанализ событийРасследование инцидентов информационной безопасностиобнаружение угрозIoCIoATTPMITRE ATT&CKSigmaYARASuricataSnortFalco

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Спросите нейросети о вакансии

Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель

Вопросы по этой вакансии

Сколько платят на позиции «Специалист по информационной безопасности / SOC-аналитик (СВР EDR)»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.

Какой опыт нужен?

В требованиях указано: от 3 до 6 лет. Формат работы удалённый, переезд не потребуется.

Вакансия ещё открыта?

Да, на 24.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

Клируэй Текнолоджис

CLEARWAY INTEGRATION  - российский разработчик программного обеспечения и системный интегратор в сфере управления и мониторинга Информационных систем, продуктов в области ИТ-инфраструктуры и информационной безопасности. Компания разрабатывает эффективные решения и продукты на базе своей собственной платформы ЦУГИ, помогающие организациям различного масштаба повышать уровень безопасности и автомати…

Похожие вакансии

Соседи по направлению с близкими требованиями.

Инженер внедрения систем информационной безопасности для АСУ ТП

Зарплата не указана

КСБ-СОФТ · Чебоксары

Внедрение программных и аппаратных средств защиты информации в инфраструктуру заказчика. Проведение приемочных испытаний на объектах КИИ / АСУ ТП.

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 23 сентября

Старший инженер по информационной безопасности, Группа безопасности приложений

Зарплата не указана

Ozon · Москва

Внедрять ML/LLM для поиска уязвимостей в коде и улучшать имеющиеся инструменты. Внедрять практики Code Review. Развитие требований по безопасности...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 22 сентября

Администратор информационной безопасности

Зарплата не указана

Солар · Москва

Администрирование и эксплуатация комплекса систем информационной безопасности в роли Технического Ответственного (ведущего инженера) за проект. Техническое руководство группой инженеров проекта...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 23 сентября

Главный эксперт сетевой безопасности (anti-DDoS)

Зарплата не указана

Альфа-Банк · Москва

Основное направление: сопровождение систем защиты от ботов. — Сопровождение систем Web Application Firewall (WAF), систем защиты от DDoS‑атак. —

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 21 сентября

Аналитик информационной безопасности

Зарплата не указана

Московский Кредитный Банк · Москва

Участие в разработке продуктов банка в роли аналитика ИБ. Анализ функциональных и бизнес требований, сетевых, интеграционных, архитектурных схем разрабатываемых ИС...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 21 сентября

Pre-sale по сетевой инфраструктуре

Зарплата не указана

Уральский центр систем безопасности · Екатеринбург

Подготовка планов сделок и отдельных расчетов в части оценки необходимых ресурсов для предоставления услуг и/или выполнения работ, подбор состава...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 21 сентября

Другие вакансии компании

Team Lead Go (Golang, продукты для управления инфраструктурой и PKI (TLS/ГОСТ)

450 000 — 600 000 ₽+207% к среднему

Клируэй Текнолоджис · Нижний Новгород

Вести людей и команду: регулярные 1:1, развитие, обратная связь, рост инженерной планки. Планировать delivery вместе с продуктом/аналитикой: приоритеты...

Можно удалённоБолее 6 летПрограммистОпубликована 23 сентября

Руководитель команды разработки (Go)

450 000 — 600 000 ₽+207% к среднему

Клируэй Текнолоджис · Москва

Вести людей и команду: регулярные 1:1, развитие, обратная связь, рост инженерной планки. Планировать delivery вместе с продуктом/аналитикой: приоритеты...

Можно удалённоБолее 6 летПрограммистОпубликована 21 сентября

Golang разработчик

250 000 — 350 000 ₽+75% к среднему

Клируэй Текнолоджис · Москва

Создавать новые функции и модули наших продуктов в микросервисной архитектуре. Развивать инфраструктуру кросс-платформенных агентов для управления и мониторинга в...

Можно удалённоБолее 6 летПрограммистОпубликована 23 сентября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.