← К результатам

Информационная Безопасность, Аналитик SOC первой линии (L1)

от 100 000 ₽
Grand Line · Россия, Обнинск, улица Победы, 16
Полный день Постоянная занятость опыт от 1 года
Откликнуться на источнике →

Описание

Приглашаем кандидатов с опытом работы в сфере Информационная Безопасность, Аналитик SOC первой линии (L1) Обязанности: Мониторинг и триаж: Круглосуточный мониторинг событий в SIEM-системе. Фильтровать ложные срабатывания, классифицировать подозрения по степени критичности и принимать первичные меры по плейбукам (например, изоляция хоста, блокировка IP). Реагирование и эскалация: Проводить расследование типовых инцидентов, регистрировать их в SOAR/IRP. Сложные и опасные случаи, требующие экспертизы, оперативно эскалировать на L2 или выше. Операционная деятельность: Сопровождение учетных записей, работа с антивирусной защитой, подготовка отчетов. Техническое участие в проектах: Mail Security, MFA. Требования: Образование: Высшее/неоконченное высшее в области ИТ или информационной безопасности (технический склад ума — основа). Знание технологий: Понимание стека TCP/IP, модели OSI, основных протоколов (DNS, HTTP/HTTPS). Уверенное администрирование ОС Windows и Linux. Знание базовых СЗИ: антивирусы, межсетевые экраны (NGFW), системы обнаружения вторжений (IDS/IPS). Опыт: Опыт работы с SIEM-системами (важны принципы) и/или IRP/SOAR-платформами. Знание методологий: Понимание моделей атак (MITRE ATT&CK, Cyber Kill Chain). Навыки: Аналитическое мышление, внимательность к деталям, умение работать с большим объемом информации. Будет преимуществом: Базовые навыки скриптинга (Python, PowerShell, Bash) для автоматизации рутины. Условия: Трудоустройство по ТК РФ Рабочее место: г. Обнинск, ул. Победы 16 График работы: 5/2 с 9-18.00 ДМС после испытательного срока

Источник: hh · Опубликовано: 4 дня назад