WorkaemКарьерная платформа
  • Вакансии
  • Компании
  • Зарплаты
  • Офферы
  • Сервисы
  • Блог
  • Работодателям
Workaem

Карьерная платформа для IT-специалистов: вакансии напрямую с карьерных страниц 300+ компаний, из телеграм-каналов, с международных площадок и от работодателей напрямую. Разбор условий, детектор мёртвых вакансий, AI-инструменты для резюме. Базовые функции бесплатны.

Подпишись, присылаем лучшие вакансии недели
Или читай канал в телеграме
Соискателям
Все вакансииЗа границейУдалёнка в долларахКомпании с РУ основателямиЗарплатыОфферыВозможностиСоветыСоздать резюмеТренировка интервью
По технологиям
Вакансии PythonВакансии JavaScriptВакансии ReactВакансии JavaВакансии GoВакансии Docker
По профессиям
РазработкаДизайнQA / ТестированиеАналитикаProduct / Project ManagerМаркетинг
Работодателям
Разместить вакансиюТарифыБаза кандидатовСвязаться с нами
Кабинет
РегистрацияВойтиЛичный кабинетМои откликиСохранённыеУведомления
Компания
О проектеПредложенияКонтактыБлогКонфиденциальностьУсловия использования
© 2026 Workaem. Все права защищены.КонфиденциальностьУсловияОферта
Made by IT, for IT 💛
Аналитик SOC L2-L3
ВердиктОписаниеИнструментыКомпанияПохожие
  1. Главная
  2. /
  3. Вакансии
  4. /
  5. Аналитик SOC L2-L3

Get experts·Москва·11 авг.

Аналитик SOC L2-L3

🔄 ГибридSeniorПолная занятость
Зарплата не указана
56
Есть о чём спросить
Навык востребован (Python), за такой навык на рынке платят больше. Но вилки нет, про деньги придётся договариваться с нуля.
Нажмите на сигнал, чтобы увидеть, на чём он основан

Описание вакансии

Наш клиент — крупная фармацевтическая компания в поисках Аналитика SOC L2-L3.

Задачи
Обрабатывать входящие эскалации от внешнего SOC, внутренних ИТ-специалистов, систем защиты (EDR/SIEM) и бизнес-пользователей, проводя полноценные внутренние разбирательства по каждому факту.
Исследовать инциденты с технической стороны: выгружать и изучать данные из SIEM, телеметрию EDR-систем, логи контроллеров домена, VPN-шлюзов, межсетевых экранов, серверных и пользовательских машин, почтовой инфраструктуры и бизнес-приложений.
Выступать связующим звеном при реагировании: организовывать работу ИТ-отдела, владельцев сервисов, внешних подрядчиков, юристов и представителей бизнеса.
Проектировать и обновлять сценарии реагирования под наиболее вероятные угрозы: фишинговые атаки, взлом учетных записей, вредоносное ПО, программы-шифровальщики, инциденты с участием сторонних организаций, компрометация внешних веб-ресурсов, утечки персональных данных.
Отслеживать реализацию планов по устранению недостатков, выявленных в ходе расследований, и добиваться их выполнения.
Влиять на качество детектирования: помогать с подключением новых источников событий и формировать требования к логированию для внешнего SOC и SIEM-платформы.
Проводить разборы завершенных инцидентов (post-mortem) и готовить итоговые материалы для руководителя направления ИБ.
Принимать участие в плановых учениях и проверках операционной готовности к внештатным ситуациям.
Развивать внутреннюю готовность к форензике: актуализировать список доступных источников данных, регламентировать порядок сохранения артефактов, поддерживать минимальные стандарты ведения журналов.
Требования
Опыт в расследовании инцидентов / SOC L2–L3 / ИБ-аналитике от 3 лет.
Опыт анализа событий из SIEM, EDR, AD, почтовых систем, сетевых устройств, VPN, серверов и рабочих станций (плюсом будет опыт с MaxPatrol SIEM, QRadar или ELK).
Понимание Windows-инфраструктуры, Active Directory и типовых артефактов компрометации.
Навыки базового анализа сетевой активности и логов.
Умение собирать факты, строить таймлайн и отличать подтвержденный инцидент от подозрения.

Технологии и навыки

Kaspersky
MaxPatrol
SIEM
Security Vision
UserGate
Fortinet
Check Point
PowerShell
Python
Get experts
Get experts
Москва

ГрейдSenior
ЗанятостьПолная занятость
РегионРоссия
ФорматГибрид
ИсточникСкрыто
Опубликовано11 авг.
Все вакансии компании

AI-помощник

под эту вакансию
Войди, чтобы AI оценил твоё соответствие вакансии и написал сопроводительное письмо

Похожие вакансии

Аналитик SOCМКБDevSecOpsНазвание скрыто (Банк)Администратор средств защиты информацииГринатом120 000 – 160 000 ₽Архитектор информационной безопасности (Secure Cloud)VK
Мы против мошенников на площадке: если тебя просят заплатить, продиктовать код или установить непонятное приложение, прекращай общение и сразу пиши нам (чат с основателем или форма обратной связи).