Ваш город
Профиль вакансии
Вакансия Активна Ямало-Ненецкий автономный округ

SOC-аналитик

ГКУ "РЕСУРСЫ ЯМАЛА"

Ямало-Ненецкий автономный округ от 3 лет 07.07.2026 0 просмотров
Опыт работыот 3 леттребование работодателя
ГрафикПолный рабочий деньрежим работы
ОбразованиеВысшее образование — бакалавриатквалификация кандидата
АктуальностьАктивнаобновлено 07.09.2026 02:18
Основная информация

Описание вакансии

Чем предстоит заниматься

Обязанности

  1. Мониторить события ИБ и разбирать алерты SIEM (MaxPatrol SIEM, KUMA): классифицировать инциденты, участвовать в контент-инжиниринге корреляционных правил Анализировать данные NDR/IDS (PT NAD, ViPNet IDS, Suricata) и EDR, выявлять аномалии и подозрительную активность Контролировать покрытие источников журналов событий, находить и закрывать слепые зоны мониторинга Вести полный цикл реагирования на инциденты обнаружение, анализ, локализацию, ликвидацию, восстановление и извлечение уроков
  2. формировать и отслеживать метрики SOC (MTTD/MTTR) Работать в команде реагирования (CSIRT) уровня L2/L3, координировать владельцев сервисов и подрядчиков Проводить threat hunting регулярными циклами на основе матрицы MITRE ATT CK Enterprise Вести Threat Intelligence: работу с фидами, интеграцию индикаторов компрометации в средства защиты и мониторинга, обмен индикаторами с НКЦКИ Поддерживать каталог плейбуков и runbooks для приоритетных сценариев (шифровальщики, фишинг, компрометация привилегированных учётных записей, DDoS, атаки на веб-ресурсы, инсайдер) и автоматизировать реагирование средствами SOAR Взаимодействовать с ГосСОПКА и НКЦКИ по компьютерным инцидентам
  3. обеспечивать готовность к категорированию и учёту объектов КИИ Участвовать в цифровой криминалистике (DFIR): сбор и фиксация доказательств, анализ артефактов оперативной памяти и дисков, восстановление цепочки атаки Участвовать в управлении уязвимостями: сканирование (MaxPatrol VM, RedCheck), риск-ориентированный backlog, контроль SLA по устранению, приоритизация по CVSS/EPSS/SSVC и построение моделей угроз на базе MITRE ATT CK Поддерживать реестр информационных активов, потоков и внешних зависимостей во взаимодействии с CMDB, анализировать безопасность цепочки поставок (supply chain security), участвовать в эмуляции действий атакующего (purple team) для валидации детектов
Что ожидают от кандидата

Требования к кандидату

  1. Опыт работы: от 3 лет
  2. Образование: Высшее образование — бакалавриат
Что предлагает работодатель

Условия работы

  1. График работы: Полный рабочий день
  2. Заработная плата: от 132 000 ₽ до 366 000 ₽
Кандидату

Требования и условия

Опыт работы
от 3 лет
Образование
Высшее образование — бакалавриат
График
Полный рабочий день
Категория
Информационные технологии, телекоммуникации, связь
Зарплата источника
от 132000
Валюта
руб.
Регион
Ямало-Ненецкий автономный округ
Место работы

Адрес

Ямало-Ненецкий автономный округ, г Салехард, Матросова улица, дом 29

Широта
66.534704
Долгота
66.623966
Код региона
8900000000000

Открыть на карте →

КПшка.ру — деловая экосистема

Ищите сотрудников и развивайте команду

Один профиль компании работает сразу в восьми направлениях: помогает находить клиентов и поставщиков, публиковать предложения и вакансии, участвовать в закупках и усиливать присутствие бренда.

  • Публичный профиль компании в каталоге
  • Оферты, процедуры и тендеры в одном кабинете
  • Вакансии, пресс-релизы и видео для продвижения
8 направленийдля работы и развития бизнеса
КомпанииОфертыПроцедурыТендерыВакансииПресс-релизыВидеоНовости
Зарегистрировать компанию бесплатно Бесплатная регистрация · единый кабинет · профиль компании
Скопировано