Аналитик SOC L1

ГАЗИНФОРМСЕРВИС
Санкт-Петербург Опыт работы от 1 года Постоянная занятость Полный день
Поделиться

Описание

Обязанности

  • Выявлять и расследовать инциденты информационной безопасности
  • Обогащение информации по инцидентам, анализ собранных данных
  • Мониторинг и расследование инцидентов, выдача рекомендаций по их устранению
  • Контроль выполнения правил корреляции, внесения изменений в уже существующие правила
  • Документирование правил корреляции
  • Анализировать журналы событий, выявлять аномалии и несанкционированные действия
  • Участвовать в разработке и наполнении сценариев реагирования на инциденты (Playbooks)
  • Консультирование пользователей по вопросам выполнения требований ИБ
  • Эскалация сложных инцидентов на 2-ю линию для проведения дальнейшей аналитики

Требования

  • Высшее или неоконченное высшее техническое образование
  • Базовые знания сетевых технологий
  • Знание стека TCP/IP, понимание основных принципов построения защитных сетей
  • Базовые знания архитектур основных семейств OS
  • Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, приложений и т.п.
  • Понимание процесса расследования инцидентов ИБ
  • Понимание принципов работы SIEM систем
  • Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения будет преимуществом
  • Опыт работы с SIEM-системами будет преимуществом

Мы предлагаем

  • Работу в крупной аккредитованной ИТ-компании (с возможностью получения всех льгот)
  • Стабильную зарплату, официальное трудоустройство
  • Премии
  • Внутреннее и внешнее обучение
  • ДМС + стоматология + офисный врач
  • Компенсацию расходов на спорт и иностранные языки
  • Сменный график работы с ночным сменами
  • Удобное расположение офиса в пешей доступности от метро
день назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии

Инженер (аналитик) SOC L1

  • СБЕРКОРУС
  • Санкт-Петербург
... роста. Сейчас в поиске аналитика (инженера) SOC. Чем предстоит заниматься: Аналитическая ... инцидентов, выявленных на уровне L1, для определения их причин, ... : С опытом работы в SOC, включая опыт работы с ...
26.01.2026; Источник: hh.ru

Аналитик уязвимостей

  • Контакт
  • Санкт-Петербург
Описание Мы строим технологичную финтех-компанию ИТ Контакт: с 2019 года мы создаем современные цифровые платформы, которые позволяют упростить процессы, снизить затраты и повысить безопасность ...
22.01.2026; Источник: hh.ru

Аналитик по информационной безопасности (L2 SOC)

  • Совкомбанк Технологии
  • Санкт-Петербург
Описание Совкомбанк Технологии IT-компания финансовой Группы Совкомбанк , топ-3 работодателей по версии Хабр Карьера. У нас работает более 7000 специалистов. Мы развиваем экосистему карты рассрочки ...
19.01.2026; Источник: hh.ru