SOC Researcher
По договоренности
- Речной вокзал
- Водный стадион
- Войковская
Responsibility:
- Proactively hunt for Indicators of Compromise (IoCs), Indicators of Attack (IoAs), and Advanced Persistent Threat (APT) Tactics, Techniques, and Procedures (TTPs) with a primary focus on endpoint activity and host-based telemetry
- Analyze endpoint data sources including EDR telemetry, system logs, process activity, file system changes, and memory artifacts to identify signs of malicious behavior and ongoing attacks
- Leverage host-based forensics and detection techniques to uncover stealthy threats and persistence mechanisms on endpoints
- Produce detailed incident reports and contribute to post-incident reviews and lessons learned in close collaboration with relevant teams
Mandatory expertise:
- Practical experience in the identification and investigation of information security incidents, development of recommendations to prevent similar incidents in the future
- Understanding of the methods, tools and processes to respond to information security incidents
- Experience in network traffic and log-files analysis from various sources
- Knowledge of current threats, vulnerabilities, typical of attacks on information systems and tools to implement them, as well as methods for their detection and response
- Practical experience in forensics artefact analysis (HDD and memory dumps)
- Candidates should possess strong written and oral communications skills
Desirable expertise:
- Creation, validation, and deployment of correlation rules for SIEMs, signatures or rules for IDS/IPS/NGAV/NGFW
- Performing static or dynamic malware analysis, and interacting with data from malware analysis tools
- Experience with Use case management framework: MaGMa, MITRE ATT&CK, etc
- Knowledge of network protocols, the architectures of modern operating systems and information security technologies
- Proficiency in python or PowerShell scripting (for both localized automation and analysis of)
Адрес: Россия, Москва, Ленинградское шоссе, 39Ас3
Опубликована 10 часов назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX до 190 000 ₽
Рыночная зарплата
Senior Soft - аккредитованная IT-компания, которая автоматизирует бизнес на рынке РФ. ... Сейчас у нас открыта вакансия UX Researcher.
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
... занимаются поиском талантливых и высококлассных специалистов для работы в разных ведущих компаниях IT ... И сейчас мы в поиске Senior UX Researcher .
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
2 дня назад
Мы — аккредитованная IT-компания и быстро растем. ... У нас хорошо выстроен процесс discovery, есть UX researcher. ... неделю можно из дома) с возможностью периодически работать удаленно Официальное оформление и льготы IT-компаний ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
7 дней назад
до 300 000 ₽
Выше средней на 50%
Мы — команда GigaCode, разрабатываем и развиваем AI-ассистента для разработчика. Целимся конкурировать с Copilot, Cursor, Windsurf и прочими инструментами. Обучаем новые SOTA LLM по работе с кодом, как на уровне подсказок в IDE, так и на уровне редак...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
день назад
А еще нам нужен сильный Quant Researcher / Portfolio Manager в команду. ... Суммарный опыт более 3 лет со стратегиями на крипторынках или в акциях в роли quantitative researcher ...
- Можно удаленно
- Полный день
- Опыт от 3 лет
- Москва
4 дня назад
Вакансия в подборках
Похожие вакансии
до 190 000 ₽
до 300 000 ₽