Аналитик SOC L1
СОГАЗОписание
Обязанности:- Мониторинг событий безопасности, полученных с помощью оповещений SIEM или других инструментов безопасности;
- Обработка инцидентов, поступающих от пользователей через email и заявки;
- Назначение начальных приоритетов для входящих сообщений (начальная оценка приоритетов событий, определение инцидентов ИБ, определение потенциального риска и урона или эскалация запроса в соответствующие подразделения);
- Мониторинг состояния потенциальных инцидентов и соответствующих им зависимостей;
- Уведомление L2 об инцидентах с высоким приоритетом;
- Эскалация инцидентов на L2;
- Мониторинг очереди инцидентов;
- Мониторинг и эскалация ложноположительных срабатываний на технический отдел;
- Знание текущей политики реагирования на инциденты;
- Участие в программе Bug Bounty, разбор уязвимостей, реагирование на уязвимости, постановка задач на устранение
- Умение определить АРМ по данным из потенциального инцидента или заявки;
- Общее понимание структуры журналов ИС и их назначение;
- Общее понимание сетевых сервисов (web, mail, DNS, authentication);
- Общее понимание существующих средств защиты АРМ (HIDS, AV, FW);
- Знание основных настольных и серверных ОС;
- Умение работать в стрессовых ситуациях;
- Умение следовать процессам и процедурам
- Опыт в компании 1 в России на рынке корпоративного страхования, в высокопрофессиональной команде с уникальной для рынка историей, знаниями и технологиями;
- Реальные возможности профессионального и карьерного роста;
- Оформление полностью в соответствии с ТК РФ, включая оплачиваемый отпуск 28 календарных дней и дополнительный день к нему и, конечно, оплачиваемый больничный;
- Стабильный доход в стабильной компании;
- Социальный пакет, включающий возможность оформления добровольного медицинского страхования в лучших клиниках города, специальные предложения по страхованию (КАСКО, имущество, жизнь), льготное кредитование, скидки на фитнес и другие программы от партнеров;
-
Страхование жизни и страхование от несчастных случаев и болезней;
- Заботу компании о детях сотрудника: скидки в детские лагеря и подарки на Новый год;
- Удобное расположение офиса
месяц назад
Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
Аналитик SOC L1
... Мы ищем к нам аналитика SOC L1 (на офисный формат ... безопасности, оповещения (опционально аналитика); Понимание концепций межсетевых ... операционного центра безопасности (SOC); Понимание сетевой модели ...
12.01.2026
Аналитик SOC L1
... инциденты уровня L1 в соответствии с регламентами SOC и playbook; ... задач в рамках компетенции аналитика SOC по указанию руководителя; Поддержание ... сетевых технологий и архитектуры SOC; Опыт работы с SIEM ...
29.12.2025
Аналитик SOC L1
Описание Отдел управления инцидентами кибербезопасности это специализированное подразделение, отвечающее за оперативное выявление, анализ и устранение угроз информационной безопасности, возникающих в ...
25.12.2025