Ведущий SOC-аналитик( СофтМолл )
23 Октября 2025
Город:
Новосибирск
Занятость:
Полная занятость
Компания "СофтМолл"
SoftMall – это аккредитованная IT-компания, крупнейший системный интегратор и один из ведущих центров компетенций в сфере информационных технологий и информационной безопасности с представительствами от Владивостока до Москвы.
Мы - команда профессионалов в области защиты: критических информационных инфраструктур (КИИ), государственных информационных систем, коммерческой и банковской тайн, персональных данных.
Наши ключевые клиенты – федеральные и региональные органы власти, Госкорпорации, банки и коммерческие предприятия.
В настоящий момент в связи с расширением штата нам в команду требуется Ведущий SOC-аналитик.
Обязанности:
- Проведение глубокого анализа инцидентов, выявленных на уровне L1;
- Разработка и внедрение методов и процессов для улучшения обнаружения и реагирования на угрозы, разработка и модификация правил корреляции;
- Проведение расследований инцидентов, включая атрибуцию вредоносного ПО;
- Взаимодействие с другими командами для устранения угроз;
- Обучение и наставничество аналитиков уровня L1;
- Подготовка отчетов и рекомендаций по улучшению безопасности на основе анализа инцидентов.
- Подготовка отчетов о выявленных угрозах и инцидентах;
- Взаимодействие с другими командами для устранения уязвимостей и инцидентов;
- Обновление и поддержка документации по инцидентам и процедурам.
Требования:
- Высшее техническое образование (информационная безопасность или информационные технологии);
- Глубокие знания по администрированию и принципам работы ОС (Windows/Linux);
- Способность применять MITRE ATT&CK для анализа инцидентов, разработки сценариев реагирования и настройки систем мониторинга;
- Опыт проведения расследований инцидентов, включая анализ логов, дампов памяти и трафика;
- Умение использовать модели Cyber Kill Chain, Pyramyd of Pain;
- Умение идентифицировать и классифицировать угрозы на основе MITRE ATT&CK;
- Опыт работы с SIEM-системами (например, MP10, KUMA, Splunk, ArcSight, QRadar) и инструментами для анализа трафика;
- Умение эффективно взаимодействовать с техническими и нетехническими специалистами;
- Способность готовить и представлять отчеты о инцидентах и рекомендациях по улучшению безопасности;
- Готовность к постоянному обучению и повышению квалификации.
Будет преимуществом:
- Наличие сертификатов в области информационной безопасности, в т.ч. вендорских (Positive Technologies, Kaspersky, Инфотекс, Код Безопасности итд);
- Опыт работы с инструментами для анализа трафика и сетевой безопасности (Wireshark, nmap и пр.);
- Знание языков программирования или скриптовых языков (Python, Bash) для автоматизации задач;
- Навыки администрирования ОС Linux/Windows, Microsoft AD, GPO, принципов и методов их защиты.
Мы гарантируем:
- Работу в аккредитованной, активно развивающейся IT-компании со всеми присущими льготами и преимуществами;
- Конкурентную и своевременную "белую" заработную плату, соответствующую опыту и навыкам. Премия за каждый закрытый проект по итогу квартала;
- Официальное трудоустройство в соответствии с ТК РФ;
- Интересные и масштабные проекты, которые дают возможность получить уникальный опыт и реализовать себя в различных направлениях;
- Возможность профессионального, карьерного роста внутри компании;
- Внешнее обучение за счет компании;
- Расположение офиса в центре города в шаговой доступности от станции м. Покрышкина;
- График работы: сменный, включая ночные смены;
- Программу ДМС;
- Профильная психологическая диагностика;
- Сплоченную команду, насыщенную корпоративную жизнь.
Ждем вашего отклика и будем рады сотрудничеству!
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
22 Октября
Ведущий специалист по планированию готовой продукции
Новосибирск
Компания "ИДС Боржоми" ЗАДАЧИ: Формирование и согласование планов производства и логстики на 16 недельный горизонт; Формирование планов...
23 Октября
Новосибирск
Компания "СофтМолл" SoftMall – это аккредитованная IT-компания, крупнейший системный интегратор и один из ведущих центров компетенций в сфере...
23 Октября
Ведущий специалист сопровождения кредитов малого и среднего бизнеса (без клиентов и продаж)
Новосибирск
до 75 000 руб.
Компания "ЛЕВОБЕРЕЖНЫЙ, Новосибирский социальный коммерческий банк" Основные обязанности Мониторинг условий Кредитного договора выдачи...
24 Октября
Новосибирск
Компания "РУССДРАГМЕТ" Обязанности: Обработка операционных запросов в НСИ: заведение/изменение основной записи справочников, удаление...
21 Октября
Ведущий инженер( Российские железные дороги )
Новосибирск
от 80 000 руб.
Компания "Российские железные дороги" СОЦИАЛЬНЫЙ ПАКЕТ: дополнительный доход за рекомендации друзьям; ежегодная индексация оплаты труда два...
Вакансия размещена в отрасли