yandex
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

Аналитик ИБ (SIEM)

Оценка ИИ

ЛАНИТ — один из лидеров ИТ-рынка, предлагающий стабильность и работу над масштабными проектами. Вакансия привлекательна удаленным форматом работы и возможностью глубокой специализации в SOC-технологиях.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Роль требует глубоких технических знаний в области кибербезопасности, понимания архитектуры SIEM и методологии MITRE ATT&CK. Основная сложность заключается в необходимости самостоятельной разработки сложного контента (правил корреляции и нормализаторов).

Анализ зарплаты

Медиана230 000 ₽
Рынок160 000 ₽ – 300 000 ₽
Оценка ИИ

Зарплата в объявлении не указана, но для позиции Аналитика ИБ (SIEM) уровня Middle/Senior в крупных российских ИТ-компаниях рыночные предложения обычно находятся в диапазоне 180 000 – 280 000 рублей. Окончательная сумма будет зависеть от глубины технических навыков кандидата.

Сопроводительное письмо

Меня заинтересовала вакансия Аналитика ИБ в компании ЛАНИТ, так как мой опыт разработки корреляционных правил и глубокое понимание тактик MITRE ATT&CK полностью соответствуют вашим требованиям. Я имею практический опыт работы с SIEM-решениями, настройки нормализаторов и создания сценариев обнаружения инцидентов, что позволяет мне эффективно выявлять современные киберугрозы.

В своей работе я уделяю особое внимание качеству событийной аналитики и полноте логирования с конечных устройств. Уверен, что мои навыки анализа индикаторов компрометации и опыт работы с ОС Windows/Linux помогут вашей команде поддерживать библиотеку ресурсов SIEM на высоком уровне и минимизировать риски информационной безопасности.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в ЛАНИТ уже сейчас

Присоединяйтесь к команде ЛАНИТ и станьте экспертом по разработке контента для SIEM-систем!

Описание вакансии

**Аналитик ИБ (SIEM).

Локация:** Удаленная работа.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: ЛАНИТ.

Обязанности:• Проведение событийной аналитики: нужно исследовать, насколько полно регистрируются признаки событий с конечных устройств;

• Разработка корреляционных механизмов: описание сигнатур потенциальных инцидентов и создание вспомогательного инструментария на платформе SIEM;

• Тестирование и отладка подготовленных механизмов, чтобы они работали без сбоев;

• Поддержание библиотеки ресурсов SIEM в актуальном состоянии.

Требования:• Опыт разработки контента для SIEM: написание корреляционных правил, нормализаторов и сценариев обнаружения инцидентов на основе событий ИБ;

• Плотная работа с SIEM-решениями: понимание их внутренней архитектуры, процессов обработки событий, опыт настройки и эксплуатации (конкретные вендоры не принципиальны, главное — понимание принципов);

• Глубокое знание современных киберугроз, векторов атак, тактик и техник (MITRE ATT&CK), умение применять эти знания для создания логики обнаружения;

• Понимание сетевых протоколов, архитектур операционных систем (Windows, Linux) и основных средств защиты информации (межсетевые экраны, IDS/IPS, антивирусы, DLP);

• Опыт работы с механизмами аудита и логирования на различных узлах инфраструктуры;

• Умение анализировать индикаторы компрометации и использовать их для enrichment событий;

• Общий опыт в сфере информационной безопасности, включая понимание процессов SOC и жизненного цикла инцидента.

Откликнуться

#Удаленка

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • SIEM
  • MITRE ATT&CK
  • Windows
  • Linux
  • IDS/IPS
  • DLP
  • Firewalls
  • SoC
  • Incident Response
  • Network Protocols

Возможные вопросы на собеседовании

Проверка практического опыта работы с фреймворком MITRE ATT&CK.

Расскажите, как вы используете матрицу MITRE ATT&CK при проектировании новых правил корреляции в SIEM?

Оценка навыков оптимизации и предотвращения ложных срабатываний.

Какие методы вы применяете для тестирования и отладки правил, чтобы минимизировать количество False Positive событий?

Проверка понимания процессов сбора данных.

С какими сложностями вы сталкивались при настройке аудита и логирования на различных ОС (Windows/Linux) для передачи в SIEM?

Оценка знаний сетевой безопасности.

Как вы реализуете логику обнаружения атак на сетевом уровне, используя данные от IDS/IPS и межсетевых экранов?

Проверка навыков обогащения данных.

Каким образом вы организуете процесс enrichment (обогащения) событий индикаторами компрометации (IoC) в SIEM-системе?

Похожие вакансии

BA
Breef Agency
450 000 ₽ – 508 000 ₽

Senior Application Security Engineer

SeniorУдалённо
SAST · DAST · SCA · Secret Detection · CI/CD · SSDLC · Application Security
+7 навыков
J
JETLYN
210 000 ₽ – 260 000 ₽

Специалист по защите информации (Mobile Security Engineer)

SeniorУдалённо
iOS · Cryptography · Jailbreak · HTTPS · REST API · gRPC · TCP · UDP · HTTP · Protobuf · JSON · Avro · MessagePack · Reverse Engineering
+14 навыков
Д
ДИАЙПИ
от 31 157 ₽

Эксперт по информационной безопасности

Удалённо
SAST · DAST · OSA · SCA · ASOC · Kubernetes · Docker · SDLC · DevSecOps · OWASP · MITRE · BSIMM · NIST
+13 навыков
AG
Atom group
4 000 $ – 5 000 $

Senior Information Security (ИБ)

SeniorУдалённо
Information Security · DevSecOps · SDLC · Risk Management · Security Policy · DevOps
+6 навыков
S
SDOdev
380 000 ₽ – 500 000 ₽

Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)

SeniorУдалённо
Android · iOS · TCP/IP · HTTPS · Cryptography · MITM · Frida · Objection · Apktool · Jadx · Hopper · Smali · Hermes · Swift · Dart · Objective-C · C++ · Reverse Engineering · Cybersecurity
+19 навыков
NDA
Не указана

Middle / Middle+ Security Engineer (Observability & Monitoring)

MiddleУдалённо
Linux · RHEL · Ubuntu · Prometheus · Grafana · Jaeger · OpenTelemetry · ELK stack · VictoriaMetrics · TCP/IP · DNS · BGP · iptables · nftables
+14 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Страна
Россия