SOC Researcher

По договоренности

  • Речной вокзал
  • Водный стадион
  • Войковская

Responsibility:

  • Proactively hunt for Indicators of Compromise (IoCs), Indicators of Attack (IoAs), and Advanced Persistent Threat (APT) Tactics, Techniques, and Procedures (TTPs) with a primary focus on endpoint activity and host-based telemetry
  • Analyze endpoint data sources including EDR telemetry, system logs, process activity, file system changes, and memory artifacts to identify signs of malicious behavior and ongoing attacks
  • Leverage host-based forensics and detection techniques to uncover stealthy threats and persistence mechanisms on endpoints
  • Produce detailed incident reports and contribute to post-incident reviews and lessons learned in close collaboration with relevant teams

Mandatory expertise:

  • Practical experience in the identification and investigation of information security incidents, development of recommendations to prevent similar incidents in the future
  • Understanding of the methods, tools and processes to respond to information security incidents
  • Experience in network traffic and log-files analysis from various sources
  • Knowledge of current threats, vulnerabilities, typical of attacks on information systems and tools to implement them, as well as methods for their detection and response
  • Practical experience in forensics artefact analysis (HDD and memory dumps)
  • Candidates should possess strong written and oral communications skills

Desirable expertise:

  • Creation, validation, and deployment of correlation rules for SIEMs, signatures or rules for IDS/IPS/NGAV/NGFW
  • Performing static or dynamic malware analysis, and interacting with data from malware analysis tools
  • Experience with Use case management framework: MaGMa, MITRE ATT&CK, etc
  • Knowledge of network protocols, the architectures of modern operating systems and information security technologies
  • Proficiency in python or PowerShell scripting (for both localized automation and analysis of)

Адрес: Россия, Москва, Ленинградское шоссе, 39Ас3
Показать на большой карте

Поделиться:

Опубликована 10 часов назад

Похожие вакансии

до 190 000 ₽
Рыночная зарплата
Senior Soft - аккредитованная IT-компания, которая автоматизирует бизнес на рынке РФ. ... Сейчас у нас открыта вакансия UX Researcher.
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Синьор СофтСиньор Софт
  • Москва
2 дня назад
... занимаются поиском талантливых и высококлассных специалистов для работы в разных ведущих компаниях IT ... И сейчас мы в поиске Senior UX Researcher .
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Made of StormMade of Storm
  • Москва
2 дня назад
Мы — аккредитованная IT-компания и быстро растем. ... У нас хорошо выстроен процесс discovery, есть UX researcher. ... неделю можно из дома) с возможностью периодически работать удаленно Официальное оформление и льготы IT-компаний ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Sputnik8Sputnik8
  • Москва
7 дней назад
до 300 000 ₽
Выше средней на 50%
Мы — команда GigaCode, разрабатываем и развиваем AI-ассистента для разработчика. Целимся конкурировать с Copilot, Cursor, Windsurf и прочими инструментами. Обучаем новые SOTA LLM по работе с кодом, как на уровне подсказок в IDE, так и на уровне редак...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании СБЕРСБЕР
  • Москва
день назад
А еще нам нужен сильный Quant Researcher / Portfolio Manager в команду. ... Суммарный опыт более 3 лет со стратегиями на крипторынках или в акциях в роли quantitative researcher ...
  • Можно удаленно
  • Полный день
  • Опыт от 3 лет
Логотип компании Heads and HeartsHeads and Hearts
  • Москва
4 дня назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.