SOC аналитик
02 Января 2026
Город:
Санкт-Петербург
Занятость:
Полная занятость
Компания "ATI.SU"
В данный момент мы активно развиваем и структурируем процессы защиты данных, и у нас есть место для человека, который не боится вызовов и готов учиться и развиваться вместе с нами, командой специалистов, каждый из которых готов делиться опытом и помогать в освоении новых знаний.
Чем предстоит заниматься:
- Подключать и проверять логирование внутренних сервисов в SIEM (Wazuh/ELK/Splunk);
- Тестировать и дорабатывать корреляционные правила, вести журнал сработок/ошибок;
- Мониторить и обрабатывать инциденты по плейбукам, эскалировать критичные;
- Анализировать ложные срабатывания и улучшать detection-логику;
- Работать с SOAR/автоматизацией, обновлять плейбуки;
- Собирать артефакты (логи, хэши, дампы) и участвовать в пост-мортемах;
- Проверять типовые TTP (brute-force, beaconing, initial access) и добавлять детекты;
- Обогащать TI (IoC, MITRE ATT&CK), участвовать в развитии SOC.
Наши ожидания от будущего члена команды:
- 1–2 года опыта в SOC/Blue Team;
- Опыт работы с SIEM;
- Понимание сетевых протоколов и атак;
- Знание MITRE ATT&CK и концепции kill chain;
- Опыт с правилами (YARA, Sigma или аналог);
- Навык работы с логами и инцидентами.
Будет плюсом:
- Опыт работы с SOAR (TheHive, Cortex, n8n), MISP;
- Навык написания и автоматизации скриптов (Python/Bash);
- Опыт пост-мортемов.
Бонусы, которые мы предлагаем:
- Работа в аккредитованной IT-компании с возможностью предоставления отсрочки;
- ДМС со стоматологией и психотерапевтом, доплата больничных до оклада;
- Компенсация питания: горячие обеды и здоровые перекусы в офисе;
- Профессиональное обучение за счёт компании и поездки на конференции;
- Внутренние мероприятия: хакатоны, мастер-классы, митапы, внутренние конференции;
- Постоянно пополняющаяся библиотека с профлитературой;
- Комнаты отдыха с PlayStation, настольным теннисом и кикером, пещеры для сна;
- Комплектованный мини-спортзал, душевые, йога в офисе;
- Компенсация спорта и изучения иностранных языков.
А еще:
- Участие в построении и развитии реального SOC;
- Работа с современным open-source стеком (Wazuh, MISP, TheHive, SOAR, LLM);
- Возможность влиять на detection engineering и автоматизацию;
- Поддержка профессионального роста и сертификаций (OSCP, GCIA, GCTI);
- Уютная команда инженеров, а не просто тикет-сервис.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
31 Декабря
Санкт-Петербург
Компания "USETECH" Юзтех – группа аккредитованных ИТ-компаний полного цикла разработки с многолетней экспертизой в передовых технологиях: DWH,...
11 Декабря
Санкт-Петербург
Компания "Nexign (АО «Нэксайн»)" о проекте Представь, что у тебя есть 30+ продуктов и каждый имеет свои API, документацию и команду. Задача...
15 Декабря
Санкт-Петербург
от 180 000 руб.
Компания "БКК «Коломенский»" БКХ «Коломенский» - крупнейший хлебопекарный и кондитерский холдинг России, компания с высокими амбициями и...
15 Декабря
System Analyst/Системный аналитик (Junior+)
Санкт-Петербург
Компания "Система Бронирования" Система бронирования — отельный консолидатор и разработчик программных решений для бронирования отелей. Мы...
14 Декабря
Аналитик по автоматизации бизнес-процессов (Python / SQL)
Санкт-Петербург
от 80 000 руб.
Компания "КЕЙС ПЛЭЙС" Case Place — крупная российская продуктовая компания в сегменте print-on-demand и мобильных аксессуаров . Мы — лидеры...
Вакансия размещена в отрасли