WorkaemКарьерная платформа
  • Вакансии
  • Компании
  • Зарплаты
  • Офферы
  • Сервисы
  • Блог
  • Работодателям
Workaem

Карьерная платформа для IT-специалистов: вакансии напрямую с карьерных страниц 300+ компаний, из телеграм-каналов, с международных площадок и от работодателей напрямую. Разбор условий, детектор мёртвых вакансий, AI-инструменты для резюме. Базовые функции бесплатны.

Подпишись, присылаем лучшие вакансии недели
Или читай канал в телеграме
Соискателям
Все вакансииЗа границейУдалёнка в долларахКомпании с РУ основателямиЗарплатыОфферыВозможностиСоветыСоздать резюмеТренировка интервью
По технологиям
Вакансии PythonВакансии JavaScriptВакансии ReactВакансии JavaВакансии GoВакансии Docker
По профессиям
РазработкаДизайнQA / ТестированиеАналитикаProduct / Project ManagerМаркетинг
Работодателям
Разместить вакансиюТарифыБаза кандидатовСвязаться с нами
Кабинет
РегистрацияВойтиЛичный кабинетМои откликиСохранённыеУведомления
Компания
О проектеПредложенияКонтактыБлогКонфиденциальностьУсловия использования
© 2026 Workaem. Все права защищены.КонфиденциальностьУсловияОферта
Made by IT, for IT 💛
Специалист SOC L2
ВердиктОписаниеИнструментыКомпанияПохожие
  1. Главная
  2. /
  3. Вакансии
  4. /
  5. Специалист SOC L2

Employcity·Сербия·5 дн назад

Специалист SOC L2

🏢 ОфисJuniorПолная занятость
Зарплата не указана
Навык востребован (Python). Но вилки нет, про деньги придётся договариваться с нуля.
Нажмите на сигнал, чтобы увидеть, на чём он основан

Наша компания

Международная продуктовая IT компания, которая занимается разработкой и поддержкой высоконагруженных проектов для крупных компаний, основная часть которых представляет собой развлекательные онлайн-сервисы, в поисках Специалист SOC L2.

Чем предстоит заниматься

Работа с SIEM
Работа с логами (auditd, k8s, tetragon, windows, sysmon, osquery)
Написание скриптов на (Python, Go, Bash)
Cyber Kill Chain и MITRE, понимание тактик и техник, умение определить на каком этапе находится атака
Threat hunting в инфраструктуре на основе прямых и косвенных маркеров компрометации. Аналитика по возможным обогащениям данных и подключению новых источников
Разработка методов детектирования на этап атаки или цепочку атак
Внедрять и развивать концепцию Detection as a Code
Анализировать триаж отчеты и дампы трафика. Искать и фильтровать события, собирать таймлайны, находить первопричину и связанные события
Участие в расследовании реальных инцидентов

Наши требования

Опыт работы 1.5+
Опыт работы с SIEM: практический опыт с одним из продуктов: Elasticsearch, MP SIEM, QRadar, ArcSight, Splunk
Работа с источниками логов: уверенное понимание и практический опыт анализа логов минимум 3 из списка: Auditd,Te tragon, Windows, Sysmon
Написание скриптов и автоматизация: умение писать рабочие скрипты/утилиты для анализа/обогащения/автоматизации (Python/Go/Bash/Powershell)
Имеющийся опыт L1-L2 в SOC
Способность определять тактики/техники и этап атаки по наблюдаемым событиям/артефактам
Threat Hunting: опыт поиска паттернов атак в инфраструктуре в событиях, формирование гипотез и проверка их по данным
Понимание принципов проведения атаки, какие уязвимости инфраструктуры использует атакующий для достижения своей цели (способы проникновения, закрепления, эскалации привилегий)
Развитие мониторинга: умение анализировать, какие обогащения данных нужны (контекст активов/пользователей/сетей/TI), и предлагать подключение новых источников
Detection Engineering: опыт разработки детектов под отдельную атаку или цепочку атак (правила/корреляции/поисковые запросы), включая базовый тюнинг (исключения, пороги сработок)
Навыки и практический опыт расследования: умение искать и фильтровать события, собирать таймлайны, выявлять связанные активности
Сетевой анализ: опыт анализа дампов трафика с использованием Wireshark/tshark
Опыт работы с инструментами форензики

Дополнительно

Белая заработная плата, зависящая от вашего запроса, скиллов и опыта
Гибкое начало рабочего дня
Оплачиваемый отпуск, подарки для сотрудников и их детей
Рабочее место оборудовано современной техникой с учетом Ваших пожеланий
Корпоративное питание: завтраки и обеды
Русскоязычная команда
Отсутствие бюрократии, вопросы решаются оперативно, без многочисленных согласований
Корпоративные скидки на занятия по английскому/сербскому языку
Дополнительные 4 day-off в год
Наличие большого количества задач, которые дают возможность материального и профессионального роста
Поездки на ИТ-конференции, митапы, учебные курсы за счет компании
Большая высококвалифицированная команда, к которой всегда можно обратиться

Технологии и навыки

Python
Go
Elasticsearch
Employcity
Employcity
Сербия

ГрейдJunior
ЗанятостьПолная занятость
РегионСербия
ФорматОфис
ИсточникСкрыто
Опубликовано5 дн назад
Все вакансии компании

AI-помощник

под эту вакансию
Войди, чтобы AI оценил твоё соответствие вакансии и написал сопроводительное письмо

Похожие вакансии

Security EngineerFreedom Holding OperationsMiddle/Senior Deep Learning Engineer (Graph Neural Networks & Anti-Fraud)СБЕРРазработчик AI агентовПАО СбербанкРуководитель направления резервирования и аналитики/актуарийАльфаСтрахование-Жизнь
Мы против мошенников на площадке: если тебя просят заплатить, продиктовать код или установить непонятное приложение, прекращай общение и сразу пиши нам (чат с основателем или форма обратной связи).