SOC аналитик

ATI.SU

SOC аналитик

Санкт-Петербург, Выборгская набережная, 47

Метро: Выборгская

Описание вакансии

В данный момент мы активно развиваем и структурируем процессы защиты данных, и у нас есть место для человека, который не боится вызовов и готов учиться и развиваться вместе с нами, командой специалистов, каждый из которых готов делиться опытом и помогать в освоении новых знаний.

Чем предстоит заниматься:

  • Подключать и проверять логирование внутренних сервисов в SIEM (Wazuh/ELK/Splunk);
  • Тестировать и дорабатывать корреляционные правила, вести журнал сработок/ошибок;
  • Мониторить и обрабатывать инциденты по плейбукам, эскалировать критичные;
  • Анализировать ложные срабатывания и улучшать detection-логику;
  • Работать с SOAR/автоматизацией, обновлять плейбуки;
  • Собирать артефакты (логи, хэши, дампы) и участвовать в пост-мортемах;
  • Проверять типовые TTP (brute-force, beaconing, initial access) и добавлять детекты;
  • Обогащать TI (IoC, MITRE ATT&CK), участвовать в развитии SOC.

Наши ожидания от будущего члена команды:

  • 1–2 года опыта в SOC/Blue Team;
  • Опыт работы с SIEM;
  • Понимание сетевых протоколов и атак;
  • Знание MITRE ATT&CK и концепции kill chain;
  • Опыт с правилами (YARA, Sigma или аналог);
  • Навык работы с логами и инцидентами.

Будет плюсом:

  • Опыт работы с SOAR (TheHive, Cortex, n8n), MISP;
  • Навык написания и автоматизации скриптов (Python/Bash);
  • Опыт пост-мортемов.

Бонусы, которые мы предлагаем:

  • Работа в аккредитованной IT-компании с возможностью предоставления отсрочки;
  • ДМС со стоматологией и психотерапевтом, доплата больничных до оклада;
  • Компенсация питания: горячие обеды и здоровые перекусы в офисе;
  • Профессиональное обучение за счёт компании и поездки на конференции;
  • Внутренние мероприятия: хакатоны, мастер-классы, митапы, внутренние конференции;
  • Постоянно пополняющаяся библиотека с профлитературой;
  • Комнаты отдыха с PlayStation, настольным теннисом и кикером, пещеры для сна;
  • Комплектованный мини-спортзал, душевые, йога в офисе;
  • Компенсация спорта и изучения иностранных языков.

А еще:

  • Участие в построении и развитии реального SOC;
  • Работа с современным open-source стеком (Wazuh, MISP, TheHive, SOAR, LLM);
  • Возможность влиять на detection engineering и автоматизацию;
  • Поддержка профессионального роста и сертификаций (OSCP, GCIA, GCTI);
  • Уютная команда инженеров, а не просто тикет-сервис.

Навыки
  • SIEM
  • SOAR
  • MISP
  • YARA
  • Анализ инцидентов
  • Kill Chain
  • Blue team
Посмотреть контакты работодателя

Адрес

Похожие вакансии

СБЕРКОРУС
Сменный график
  • Санкт-Петербург

  • Не указана

Рекомендуем
Полный день
  • Санкт-Петербург

  • Не указана

Рекомендуем
Датаджайл
Удаленная работа
  • Санкт-Петербург

  • Не указана

Рекомендуем
Леста Игры

SOC Analyst

Леста Игры

Полный день
  • Санкт-Петербург

  • Не указана

ФГБОУ ВО Санкт-Петербургский государственный университет
Полный день
  • Санкт-Петербург

  • от 80000 RUR

Датаджайл
Полный день
  • Санкт-Петербург

  • от 80000 RUR

Cbonds.ru
Удаленная работа
  • Санкт-Петербург

  • от 80000 RUR

СБЕР
Полный день
  • Санкт-Петербург

  • от 80000 RUR

Пэй Энджин
Полный день
  • Санкт-Петербург

  • от 80000 RUR

StudyWorld
Полный день
  • Санкт-Петербург

  • до 200000 RUR

Enjoypro
Удаленная работа
  • Санкт-Петербург

  • до 270000 RUR

Мэлон Фэшн Груп

Младший аналитик 1С

Мэлон Фэшн Груп

Полный день
  • Санкт-Петербург

  • до 270000 RUR

В Кадре
Полный день
  • Санкт-Петербург

  • от 230000 RUR

Геоскан
Полный день
  • Санкт-Петербург

  • от 230000 RUR

Evercode Lab
Полный день
  • Санкт-Петербург

  • от 230000 RUR

Хилби
Полный день
  • Санкт-Петербург

  • до 150000 RUR

Контакт
Полный день
  • Санкт-Петербург

  • до 150000 RUR

БАЛТБЕТ
Гибкий график
  • Санкт-Петербург

  • от 50000 RUR

Аналитик производных систем

ИЗ-Картэкс им. П. Г. Коробкова

Полный день
  • Санкт-Петербург

  • от 85000 RUR

Diasoft
Полный день
  • Санкт-Петербург

  • от 85000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию