Аккаунт

Эксперт по мониторингу и реагированию на киберугрозы

Новосибирск Охрана и безопасность Полный день От 3 до 6 лет Не указано

Описание вакансии

Основные обязанности, требования к кандидату и условия работы.

Обязанности

  • участие в построении и развитии технологического стека внутреннего SOC (SIEM, NTA, EDR, SANDBOX и пр.)
  • обработка инцидентов информационной безопасности, взаимодействие со смежными подразделениями и эскалация критичных инцидентов
  • участие в расследовании инцидентов, поиск причин, формирование тайм-лайна атаки
  • постанализ инцидентов, предложение по улучшению контрольной среды, а также по автоматизации внутренних процессов SOC
  • разработка контента для SIEM (правила корреляции, отчеты, сценарии выявления атак) и доведение до администраторов
  • разработка и актуализация стандартов безопасной конфигурации
  • взаимодействие с аналитиком уязвимостей, устранение выявленных уязвимостей, разработка компенсирующих мер
  • разработка внутренней документации SOC и инструкций по выявлению и реагированию на инциденты
  • мониторинг внешних и внутренних источников информации, сбор и валидация TI, формирование рекомендаций по обогащению средств защиты
  • анализ журналов регистрации в информационных системах, сетевом оборудовании и СУБД

Требования

  • высшее образование (информационная безопасность, информационные технологии)
  • опыт работы аналитиком событий информационной безопасности не менее двух лет
  • знания жизненного цикла инцидента ИБ: подготовка, обнаружение, анализ, локализация, ликвидация, восстановление, извлечение уроков
  • опыт работы с SIEM, NTA, EDR, Sandbox, WAF, IDS/IPS, IRP
  • знания тактик и техник атак (MITRE ATT&CK); глубокое понимание журналов безопасности на Windows и Linux
  • скиллы работы с инструментами сбора и анализа артефактов (Volatility, THOR lite и др.)
  • навыки мониторинга трафика и анализа событий ОС (WireShark, Sysinternals, Sysmon, tcpdump)
  • развитое системное мышление и умение управлять несколькими задачами
  • знания английского языка для чтения технических материалов

Условия

  • официальное оформление в штат, соблюдение ТК РФ
  • конкурентная заработная плата, премирование по итогам работы
  • ДМС по гос. и частным клиникам
  • возможность обучения и повышения квалификации

Мы автоматически собираем и сокращаем описание вакансии для удобства чтения. Перед откликом рекомендуем открыть оригинальную вакансию на сайте работодателя и проверить актуальные условия, требования и контакты.

Место работы

Адрес вакансии и расположение работодателя на карте.

Место работы
Новосибирск
Адрес работодателя
Мирный, Ленина, дом 6

Может отличаться от места работы.

Похожие вакансии

Другие подходящие предложения

Вакансии из этого города и направления, которые могут подойти по условиям и специализации.

Новосибирск Медицина и фармацевтика

Врач-уролог

Зарплата не указана
Ищется врач-уролог: высшее образование и аккредитация, готовность к ночной смене, ответственность, работа в команде, ведение меддокументации, льготы.
Ночные смены Высшее образование
«Государственная Новосибирская областная клиническая больница»
Новосибирск Медицина и фармацевтика

Медицинская сестра палатная

Зарплата не указана
Вакансия медицинской сестры палатной в перинатальном центре: уход за новорожденными, мониторинг, соблюдение режима, официальное трудоустройство и соцпакет.
Среднее специальное образование
«Государственная Новосибирская областная клиническая больница»
Новосибирск Инженерия и проектирование

Техник-лаборант

Зарплата не указана
Техник-лаборант на промышленное предприятие. Обязанности: перемещение МЦ, разгрузка-погрузка, ремонт, ведение журналов, участие в пуско-наладке; график 5/2, полный день.
График 5/2 Не указано
АО «СКТБ «Катализатор»
Новосибирск Инженерия и проектирование

Инженер-технолог

Зарплата не указана
Инженер-технолог в нефтепереработке: участие в разработке предложений, мониторинг и отчеты по гидроочистке, изомеризации и риформингу; требования: высшее, 1 год опыта.
График 5/2 От 1 года Высшее образование
АО «СКТБ «Катализатор»
Новосибирск Инженерия и проектирование

Оператор испытания катализаторов

Зарплата не указана
Оператор испытания катализаторов на инновационном предприятии. сменный график 12 ч (2 дня день, 2 ночи), 3 выходных, обязанности, требования, условия, развитие
Сменный график Среднее специальное образование
АО «СКТБ «Катализатор»
Новосибирск Бухгалтерия и финансы

Заместитель начальника отдела планирования и бюджета

Зарплата не указана
Заместитель начальника отдела планирования и бюджета: бюджетирование, согласование смет, анализ затрат, презентации собственнику, требования к экономическому планированию.
От 3 до 6 лет Высшее образование
АО "Новосибирский приборостроительный завод"
Мы используем cookies

Cookies помогают сайту работать стабильно, сохранять настройки и улучшать качество сервиса.

Подробнее

Собираем вакансии напрямую с сайтов работодателей и ежедневно обновляем базу предложений.

© 2026 hq4. Все права защищены.
Актуальные предложения с сайтов работодателей