Руководитель направления архитектуры мониторинга ИБ и сервисов (SOC)

Лоция

СтранаРоссия
ОтрасльИТ, интернет, телеком
СпециализацияУправление продуктом, проектами
ЗанятостьПолный день
Формат работыУдалённо
Опубликовано 13 сентября 2026 г.

#senior #удаленка ИТ-компания «Лоция» Можно удалённо ☑️ Чем предстоит заниматься -Создание и развитие сервисов SOC -Формирование IR-команд -Организация разработки новых сценариев и правил реагирования для SOAR Security Vision -Внедрение процессов автоматизации SOC -Координация действий участников группы при реагировании на инциденты -Внедрение новых методик и инструментов реагирования -Анализ трендов инцидентов -Контроль соблюдения сроков реагирования -Разработка сценариев реагирования на сложные инциденты -Участие в расследовании сложных инцидентов -Развитие направлений Threat Intelligence и Forensics ☑️ Наши пожелания к кандидатам -Знание сетевых протоколов, ОС (Windows/Linux), командной строки -Знание средств защиты (SIEM, IDS/IPS, FW, EDR) -Анализ логов и трафика -Incident Response, Threat Hunting -Понимание типов киберугроз (Malware, Ransomware, Phishing, DDoS, APT) -Векторы атак и методы проникновения, этапы кибератаки (Cyber Kill Chain, MITRE ATT&CK) -Классификация вредоносного ПО, методы обхода защиты (Evasion Techniques) -Уязвимости ОС и сетевого оборудования (CVE), принципы работы протоколов (TCP/IP, HTTP, DNS, SMTP, SMB) -Принципы сетевой безопасности (Firewall, IDS/IPS, VPN), техники социальной инженерии -Опыт работы с SIEM (ELK, PT SIEM, KUMA, Splunk, QRadar и т.п.) -Анализ трафика (Wireshark, PT NAD, Suricata), анализ вредоносного ПО, Endpoint Forensics -Разработка контента SIEM, системы контроля версий (GitLab)

IT

⚠️ Будьте внимательны: вакансия размещена из открытых источников и может быть недостоверна.

Зарплата

Не указано