yandex
N
NDA
Страна
Сербия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
SeniorУдалённоКонтракт

Senior SOC Analyst

ИИОценка ИИ

Отличная вакансия с возможностью релокации в Сербию, гибкими условиями оплаты (включая крипту) и широким стеком современных технологий. Высокий уровень ответственности компенсируется сильным соцпакетом и интересными задачами в международной среде.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких знаний в области форензики, Threat Hunting и автоматизации (SOAR), а также умения работать с облачными инфраструктурами. Высокая ответственность за расследование инцидентов в высоконагруженной iGaming индустрии повышает порог входа.

Анализ зарплаты

Медиана450 000 ₽
Рынок350 000 ₽ – 550 000 ₽
ИИОценка ИИ

Зарплата не указана в объявлении, но для позиции Senior SOC Analyst в международной компании с возможностью релокации в Европу рыночные ожидания составляют от 350 000 до 550 000 рублей или эквивалент в евро. Предложение выглядит конкурентоспособным с учетом бонусов и релокационного пакета.

Сопроводительное письмо

Меня заинтересовала вакансия Senior SOC Analyst в вашей компании, так как мой опыт в расследовании инцидентов и разработке правил детектирования для SIEM-систем полностью соответствует вашим задачам. Я обладаю глубоким пониманием методологии MITRE ATT&CK и имею практический опыт работы с Elastic Stack и Wazuh, что позволит мне эффективно выявлять сложные угрозы и оптимизировать процессы реагирования.

Особенно меня привлекает возможность участия в проектах по автоматизации через SOAR и развитие направления Purple Teaming. Я уверен, что мои навыки в анализе сетевого трафика и проведении форензики помогут усилить безопасность ваших веб-платформ. Буду рад обсудить, как мой опыт поможет вашей команде SOC достичь новых высот в обеспечении кибербезопасности.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь уже сейчас

Если вы готовы развивать процессы Threat Hunting и Purple Teaming в международной iGaming компании, откликнитесь прямо сейчас!

Описание вакансии

#gaming #vacancy #job #Remote #senior

Senior SOC Analyst в международную IT-компанию, создающую передовые веб-платформы, оказывающие влияние на мировую индустрию iGaming.

*Чем предстоит заниматься:*

— Расследование инцидентов ИБ с применением элементов форензики, выявление первопричин и разработка рекомендаций по результатам расследования.

— Разработка новых и улучшение имеющихся сценарием детектирования SIEM

— Разработка и улучшение сценариев реагирования (playbooks) для инцидентов и алертов SIEM для аналитиков L1

— Анализ типовых и нетиповых источников данных на предмет оценки полноты логирования и удовлетворения потребностям детектирования угроз. Выдача рекомендаций по улучшению.

— Формирование требований к логированию и источникам событий и подключение новых источников данных к SIEM

— Развитие процессов Threat Intelligence и Threat Hunting в команде, исследование актуальных TTP злоумышленников и трансляция их в правила детектирования

— Изучение новых технологий и инструментов, полезных для развития SOC, ведение проектов по их внедрению

— Развитие автоматизаций команды SOC, в том числе для реагирования на типовые события и сокращения времени реакции.

— Построение процессов Purple Teaming и рефакторинга правил SOC на наличие слепых зон при воспроизведении актуальных угроз

— Подготовка аналитических отчетов и развитие визуальной составляющей SOC (метрики, дашборды)

**Требования:

Обязательные:

•** Опыт работы с одной или несколькими SIEM-системами (Elastic Stack, Splunk, Wazuh, ArcSight, QRadar и др.) в роли аналитика или инженера.

• Опыт разработки и оптимизации правил детектирования для SIEM для

разных операционных систем и других источников данных

• Уверенное понимание TTP злоумышленников и стадий атак по модели MITRE ATT&CK, умение разделять комплексные атаки и инциденты на такие стадии

• Навыки анализа журналов событий (логов), сетевого трафика и алертов от инструментов безопасности (firewalls, vulnerability scanners, AV и так далее)

• Понимание принципов и стадий в реагировании на инциденты, опыт

расследования реальных инцидентов в инфраструктуре

• Умение работать с технической документацией и быстро осваивать

новые инструменты.

• Английский язык на уровне чтения технической документации.

**Будет преимуществом:

•** Опыт разработки правил детектированиях для облачных инфраструктур и контейнерных сред, понимание специфики атак и методов защиты для таких типов инфраструктуры

• Опыт работы в направлениях Threat Intelligence и Threat Hunting, умение анализировать актуальные репорты об атаках и выделять полезные IOCs

• Опыт выполнения базовой форензики (работа с образами дисков, работа с дампами оперативной памяти)

• Опыт работы с SOAR и платформами автоматизации (n8n, shuffle, tines и другие)

• Опыт работы с BAS инструментами, опыт воспроизведения атак для

тестирования правил SIEM

• Опыт работы с DevOps инструментами и контейнерной инфраструктурой (Docker, Docker Compose, Kubernetes, Helm, Gitlab CI, Github Actions, Ansible)

• Наличие профессиональных сертификатов в области ИБ по Offensive

Условия:

*🔹Трудоустройство по ГПХ/ИП* (больничные и отпускные оплачиваются)

*🔹Возможность работать удаленно,* либо в офисе в Белграде;

*🔹*Зарплата в рублях (для России), евро (для Сербии) или в криптовалюте;

*🔹*ДМС с покрытием всех основных услуг на территории России или Сербии;

*🔹*Гибкий график: начало рабочего дня до 11:00 по местному времени, продолжительность — 9 часов с учётом обеда;

*🔹*Завтраки в офисе;

*🔹*Частичная компенсация занятий в фитнес-зале и курсов английского, доступ к корпоративной библиотеке и консультации с психологом;

*🔹*Тимбилдинги, мастер-классы и корпоративные мероприятия;

*🔹*Поддержка при релокации: релокационный пакет в Белград (Сербия) после успешного прохождения испытательного срока.

*📩 Контакт*: Telegram Откликнуться

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Kubernetes
  • Docker
  • Ansible
  • Forensics
  • SIEM
  • MITRE ATT&CK
  • Splunk
  • SOAR
  • QRadar
  • ArcSight
  • GitLab CI
  • Threat Intelligence
  • Threat Hunting
  • n8n
  • Purple Teaming
  • Wazuh
  • Elastic Stack

Возможные вопросы на собеседовании

Проверка практического опыта работы с фреймворком MITRE ATT&CK.

Расскажите о наиболее сложном инциденте, который вы расследовали. Какие техники по MITRE ATT&CK использовал злоумышленник и как вы их обнаружили?

Оценка навыков разработки логики детектирования.

Каков ваш подход к минимизации ложноположительных срабатываний (False Positives) при создании новых правил в SIEM?

Проверка знаний в области Threat Hunting.

Как вы выстраиваете процесс Threat Hunting «от гипотезы»? Приведите пример успешного поиска скрытых угроз.

Оценка опыта в автоматизации ИБ.

Какие процессы в SOC, по вашему мнению, приоритетны для автоматизации через SOAR и какие метрики эффективности (KPI) здесь наиболее важны?

Проверка навыков Purple Teaming.

Как вы организуете взаимодействие с командой Red Team для верификации правил детектирования и закрытия «слепых зон»?

Похожие вакансии

более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

N
NDA
Сербия