СписокРабот
Вся Россия
    Все города

    Аналитик SOC (L1, L2) / Специалист по информационной безопасности

    от 150 000 ₽
    СпецЦентр Москва
    Полный день Постоянная занятость опыт от 1 года
    Откликнуться на сайте работодателя

    Описание

    Обязанности:• Мониторить события информационной безопасности• Расследовать инциденты информационной безопасности, фиксировать материалы при расследовании• Генерировать отчеты• Работать с системами информационной безопасности (SIEM, SOAR/IRP)• Регистрировать инциденты ИБ и доводить их до закрытия• Мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе• Разработка новых сценариев выявления инцидентов в SIEM• Фильтрация ложных срабатываний правил корреляции/сценариев выявления инцидентов• Адаптация сценариев выявления инцидентов в SIEM системе под особенности инфраструктуры• Реагирование и оповещение заказчиков об инцидентах ИБ в соответствии с установленным SLA• Расследование типовых и нетиповых инцидентов ИБ, подготовка рекомендаций для заказчиков по инцидентам ИБ• Взаимодействие с заказчиками по вопросам реагирования на инциденты ИБ• Разработка планов реагирования на инциденты ИБ (playbook-и) и их автоматизацияТребования:• Понимание работы SOC (Security Operation Center) и СЗИ (FW, IDS/IPS, AV и пр.)• Опыт работы с SIEM• Знание подходов в области мониторинга событий информационной безопасности, реагирования на инциденты информационной безопасности• Уверенное знание сетевых технологий• Знание операционных систем Windows/Linux на уровне администратора• Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия• Понимание классификации современного вредоносного ПО• Опыт работы с различным СЗИ в качестве источников• Опыт анализа логов от различных систем• Понимание основных тактик и техник злоумышленников, знание и применение матрицы Mitre ATT&CK, понимание KillChain• Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п.Условия:• Работа в it компании• формат работы офис• прозрачная система мотивации, стабильная загрузка• оформление в соответствии с ТК РФ• дружный коллектив и лояльное внимательное руководство

    Источник: hh · Опубликовано: 25.08.2026

    Ещё вакансии в городе Москва

    Все
    Трендфабрик Москва
    Полный день Постоянная занятость без опыта

    ООО Трендфабрик - является представителем брендов европейской одежды в России и странах СНГ. Мы ищем ответственного и инициативного сотрудника для исполнения операционных / репетитивных задач в области ВЭД и системы Чест…

    РемстройМарс Москва
    Полный день Постоянная занятость опыт от 3 лет

    Обязанности: Организация и контроль производимых на объекте работ (кладка; отделочные работы); Мониторинг за соблюдением надлежащего качества производимых работ; Ведение учета выполненных работ, оформление технической до…

    Торгово-Производственная Компания Феникс Москва
    Полный день Постоянная занятость опыт от 1 года

    Опытный менеджер по продажам в типографию Ищете стабильность в нестабильное время? Пока рынок штормит, а другие компании закрываются или задерживают выплаты, наша типография продолжает уверенно работать и выполнять свои …

    МОСКВА Москва
    Гибкий график Постоянная занятость опыт от 1 года

    Вдохновляющая возможность для заботливых профессионалов! Если вы чувствуете призвание помогать людям, цените командную работу и хотите развиваться в современной медицинской среде — присоединяйтесь к нам! Здесь ценят вним…