🔥

Не упустите лучшие вакансии!

Подключите наш Telegram-бот и получайте мгновенные уведомления о новых предложениях из 10+ источников. Будьте первым, кто откликнется!

Подключить бота

Младший аналитик угроз (ИБ)

Солар
Самара
Удаленно
Опубликовано: 28 Jul 2026
Обязанности:
  • Исследование и поиск актуальных угроз:
    • Анализ открытых источников на предмет появления новых TTP;
    • Изучение информации об актуальных техниках, инструментах и уязвимостях, которые используют атакующие (Windows, Unix, Containers, MacOs);
    • Актуализация и наполнение беклога в соответствии с найденными угрозами;
    • Оценка критичности найденных угроз;
  • Разработка гипотез и детектирующей логики:
    • Исследование принципов работы техник, которые используют атакующие;
    • Разработка детектирующей логики в формате Sigma с последующим переносом в продукты (Solar EDR и SIEM);
    • Тестирование и воспроизведение поведения атакующих на стенде (CVE, фреймворки, техники);
  • Взаимодействие с командами TI, DFIR и REMA в качестве аналитика угроз:
    • Сбор информации о TTP, используемых злоумышленниками в атаках на инфраструктуры Заказчиков;
    • Взаимодействие с командами DFIR и REMA в части расследования инцидентов;
    • Анализ информации из отчётов DFIR, TI и REMA на предмет наличия ранее неизвестных техник атакующих;
  • Участие в развитии существующей телеметрии и изучение возможностей сбора событий:
    • Изучение источников телеметрии в ОС: Windows, Unix, MacOS;
    • Исследование возможности дополнения существующей телеметрии Solar EDR, Sysmon, EventLog, AuditD для расширения покрытия и детектирования актуальных угроз;
    • Актуализация и наполнение конфигурации сбора событий Solar EDR, Sysmon, AuditD.
Требования:
  • Базовое знание архитектуры и принципов работы ОС Windows, Linux, Active Directory;
  • Знания и навыки в области работы с различной телеметрией ОС Windows, Linux (EventLog, Sysmon, auditd);
  • Понимание жизненного цикла угроз и этапов атаки (например, по MITRE ATTACK);
  • Базовое владение скриптовыми языками программирования для автоматизации задач;
  • Приветствуется опыт работы с EDR/SIEM в качестве аналитика, опыт работы с детектирующими правилами.
Условия:
  • Официальное оформление в аккредитованную ИТ-компанию;
  • Конкурентный оклад, премии по результатам работы;
  • Сильная команда экспертов, которые всегда готовы помочь и поделиться знаниями;
  • Возможность работать над передовыми продуктами в сфере кибербезопасности, позволяющие расширить технологический кругозор;
  • Перспективы для профессионального и карьерного продвижения;
  • Корпоративные мероприятия, путешествия, спортивные активности онлайн и оффлайн (онлайн-марафоны, бег, йога, волейбол, лыжи, и др.);
  • Возможность участия в волонтерских программах: мы заботимся о нуждающихся, о природе и делаем образовательные проекты для детей.

Социальный пакет:

  • ДМС со стоматологией в лучших клиниках России, возможность подключить родственников по корпоративным ценам;
  • Доплата больничных и отпусков до 100% от оклада, 10 оплачиваемых day-off на случай форс-мажора;
  • Возможность бесплатного обучения: внешние обучения, профильные конференции, а также наши внутренние курсы и электронная корпоративная библиотека с сотнями книг;
  • Скидки от компаний-партнеров: спорт, английский, психолог, интернет и многое другое;
  • Материальная помощь при важных событиях в жизни (заключение брака, рождение детей и другое);
  • Возможен полностью удаленный формат работы или гибрид в офисе (Самара/Нижний Новгород/Ростов-на-Дону).
🚀

Ваше резюме увидят первым!

Автоматическое поднятие на HeadHunter каждые 4 часа. Увеличьте свои шансы на успех в 10 раз!

Подключить автоподнятие