8 (495) 085-27-71Контактный центрtalk@jobby.aiПочта для связи
О насКомпаниямУниверситетамПодборки вакансий
Стать менторомСтать амбассадоромЦентры карьеры университетов
Политика обработки персональных данныхПользовательское соглашение

Мы используем файлы cookie, для персонализации сервисов и повышения удобства пользования сайтом. Если вы не согласны на их использование, поменяйте настройки браузера.

ООО «ДЖОББИ СОЛЮШНС»
ИНН 7736337101 КПП 773601001
ОГРН 1217700465212

Россия, Москва, Ленинский проспект, дом 67

© Jobby, 2025

Москва

Информационные технологии

Полная занятость

Ведущий аналитик SOC (SIEM)

Зарплата: по итогам собеседования
Компания: intact
Вакансия создана:01.12.2025

Компания INTACT – системный интегратор, обладающий большим опытом в построении ИТ-инфраструктур. Мы реализуем комплексные проекты для средних и крупных компаний из разных отраслей экономики.

Компания INTACT предлагает полный спектр услуг от проектирования и внедрения решений до сервисной поддержки и обучения специалистов Клиента. Мы работаем с крупнейшими международными производителями оборудования и программного обеспечения.

В основе бизнеса Компании — быстрая реакция, гибкие условия сотрудничества, возможность выбора наилучшего решения из ряда альтернатив.

В связи с расширением проектов открываем вакансию ведущего аналитика SOC на FortiSIEM.

Ищем опытного специалиста по кибербезопасности, готового выстраивать систему SOC "0" и взращивать начинающих специалистов.

Чем предстоит заниматься:

  • Выстраивание процессов реагирования на инциденты, развитие и внедрение инструментов автоматизации
  • Расследование инцидентов и срабатываний системы мониторинга событий безопасности, определение приоритетности и критичности
  • Принятие мер по устранению нарушений
  • Threat hunting и проактивная работа: регулярный поиск аномалий в логах и трафике, которые не были выявлены сигнатурно
  • Корректировка и разработка правил корреляции в SIEM / EDR для минимизации ложных срабатываний и повышения эффективности мониторинга
  • Проведение углублённого анализа атак: сопоставление индикаторов компрометации, использование MITRE ATT&CK и Kill Chain для выявления техники злоумышленника.
  • Обучение и менторинг аналитиков смежных подразделений компании (в перспективе - первой линии SOC).

Наши ожидания:

  • Опыт работы в SOC на 2 или 3 линии или в подразделениях расследования инцидентов
  • Практический опыт расследования кибератак (сетевые атаки, вредоносное ПО, компрометация учётных записей, внутренние угрозы)
  • Опыт работы с системами SIEM (корреляция, парсинг, нормализация событий)
  • Опыт написания корреляционных правил, детектирующих правил (уметь переложить теоретические знания/понимания в практические правила детекта)
  • Опыт разработки playbooks
  • Глубокое понимание принципов работы ОС Windows и Linux (аутентификация, журналы событий, процессы, сетевые стеки)
  • Общее представление об архитектуре и функционировании корпоративной ИТ-инфраструктуры (AD, сетевые устройства, виртуализация, облака)

Будет преимуществом:

  • Знание принципов действий злоумышленников, техник и тактик атак (желательно — опыт работы с MITRE ATT&CK)
  • Опыт работы с EDR (обнаружение, расследование, изоляция)
  • Опыт в Red/Blue Team exercises
  • Опыт в DFIR (Digital Forensic Incident Response)
  • Понимание основных векторов проникновения в инфраструктуру злоумышленников и методы противодействия им.

Мы предлагаем:

  • Зарплата в рынке (готовы обсудить индивидуальные условия)
  • В период больничных и отпусков размер заработной платы в 100% объёме, вне зависимости от стажа
  • График гибридный в формате 4/1 (4 дня в офисе, 1 удаленно), офис в пешей доступности от метро Крылатское (7 минут)
  • Компания является аккредитованной IT организацией в Минцифры

Какими плюшками порадуем:

  • ДМС со стоматологией после испытательного срока
  • Корпоративный фитнес DDX после испытательного срока
  • Оплата мобильной связи
  • Бесплатные обеды домашней еды и мировой кухни от кулинарий «За обе щёки» и «Кумир», а также фрукты, сладости и кофе
  • Бесплатные билеты в кинотеатр сети КАРО
  • Корпоративная скидка на билеты в театр г. Москвы
  • Доступ к корпоративной библиотеке
  • Бонусы и скидки от CORAL TRAVEL
  • Очень френдли атмосфера – Генеральный директор совместно с HR проводит Welcome-ланчи для новичков в неформальной обстановке

С нами работают в долгую.

Навыки:
SOCFortiSIEMSIEMplaybooks

О компании

intact

Системная интеграция, автоматизации технологических и бизнес-процессов предприятия, ИТ-консалтинг

intact - системный интегратор, который создаёт, развивает и поддерживает ИТ-инфраструктуру средних и крупных компаний из разных отраслей экономики.

Мы cформировали уникальный набор компетенций, позволяющий нам быстро и качественно решать поставленные Клиентом задачи.

intact сегодня:

• Активность. В Компании налажен непрерывный процесс получения знаний об актуальных трендах российского и мирового ИТ-рынка. Мы активно участвуем в отраслевых мероприятиях, проводим собственные мероприятия для Клиентов и партнеров.

• Гибкость. Наши квалификация, опыт и ресурсы позволяют подобрать оптимальное решение задачи Клиента и создать наилучшие условия для реализации проекта.

• Экспертиза. Одна из главных ценностей Компании - наша команда. Мы объединили выпускников лучших технических ВУЗов страны, которые постоянно повышают свою квалификацию. Многочисленные сертификаты наших специалистов являются гарантией качества предлагаемых нами решений.

• Надежность. Высокий уровень организации работы проектной команды, большой практический опыт реализации комплексных проектов и высокие партнерские статусы гарантируют надежность работы intact.

• Инновации. Мы внимательно следим за развитием технологий и одни из первых осваиваем лучшие отечественные и зарубежные разработки. Благодаря этому мы готовы предложить нашим Клиентам максимально эффективные и надёжные решения. 

Компания в цифрах:

  • с 2010 года на рынке;
  • более 1000 реализованных проектов;   
  • более 50 компаний - партнеров по всему миру;
  • более 290 компаний-клиентов;
  • более 1000000 гигабайт данных в минуту обрабатывают системы, поддерживаемые нами;
  • около 100000 транзакций проходит через системы, спроектированные intact; 
  • свыше 50000 пользователей, которые используют наши продукты ежедневно.

intact предлагает своим Клиентам оптимизацию процессов и ресурсов, гибкость в проектировании и внедрении, качественное решение ИТ-задач по таким направлениям как:

  • Телекоммуникационные системы; 
  • Вычислительные системы;
  • Бизнес приложения и программное обеспечение;
  • Инженерные системы;
  • Информационная безопасность.

Похожие вакансии

Дата - инженер
Зарплата: от 190000 ₽
Procter & Gamble
Полная занятость
Москва
Прием заявок до 18.01.2026
Стажер бизнес-аналитик
Зарплата: 100000 — 100000 ₽
Procter & Gamble
Стажировка
Москва
Прием заявок до 07.01.2026
Стажер дата-инженер
Зарплата: 100000 — 100000 ₽
Procter & Gamble
Полная занятость
Москва
Прием заявок до 07.01.2026
Стажер отдела BI-аналитики
Зарплата: по итогам собеседования
Mars

Ищем стажера в отдел исследований и разработок!

Частичная занятость
Москва
Прием заявок до 01.01.2026
  • 1