Аналитик SOC (L1)

По договоренности

  • Ленинский проспект
  • Парк Победы
  • Московская

T.Hunter развивает SOC-as-a-Service платформу для B2B-клиентов: мониторинг, triage и обработка инцидентов ИБ в мультиклиентской среде. Используем собственный стек: IRP/SOAR-платформу для triage, SLA-контроля, эскалаций, кейсов, IOC и playbooks.

Чем предстоит заниматься

  • Круглосуточный мониторинг и triage алертов ИБ (сменный график)
  • Классификация срабатываний (TP/FP/duplicate/indeterminate) с документированием решения
  • Эскалация подтверждённых инцидентов на L2 по регламенту и playbooks
  • Контроль SLA обработки алертов и приоритетов по критичности
  • Проверка полноты телеметрии из источников (Windows/Linux/AD/FW/VPN/EDR/XDR)
  • Работа с алертами из источников, фиксация рекомендаций для клиента
  • Участие в улучшении операционных процедур и правил детекта

Мы ожидаем

  • Опыт в SOC L1 / мониторинге ИБ от 1 года
  • Практический опыт работы хотя бы с одной SIEM (MaxPatrol SIEM, QRadar, Splunk, KUMA, RuSIEM т.д.)
  • Понимание жизненного цикла инцидента и процессов triage/escalation
  • Знание MITRE ATT&CK на уровне применения в анализе алертов
  • Умение читать и интерпретировать события ОС, сети и средств защиты
  • Аккуратная письменная коммуникация и ведение документации

Будет плюсом

  • Опыт работы в MSSP/SOCaaS
  • Опыт с EDR/XDR
  • Базовые навыки Python/SQL для аналитики и автоматизации
  • Опыт интеграций с ITSM/тикет-системами

Условия

  • Формат: удалённо, гибрид в офисе м. Московская, Санкт-Петербург (дневные смены)
  • График: на ИС 5/2, далее сменный график с 09-21, с 21-09 (день, ночь, отсыпной, выходной), возможен гибрид + корпоративная техника – работай удобно;
  • Оформление по ТК РФ
  • Менторство от L2/L3 на старте, чёткий онбординг
  • Рост внутри SOC: L1 → L2 → L3 / Lead, пересмотр уровня каждые 6 месяцев
  • Инструменты: собственная IRP/SOAR-платформа
  • Работа в аккредитованной ИТ компании (актуально для всех действующих владельцев IT-ипотеки);

  • IT отсрочка от срочной службы;


Адрес: Россия, Санкт-Петербург, площадь Конституции, 7
Показать на большой карте

Поделиться:

Опубликована 3 часа назад

Похожие вакансии

130 000 - 160 000 ₽
Выше средней на 26%
Сейчас мы расширяем команду и ищем опытного BI-аналитика (платформы Visiology и Luxms BI), который сможет ... Консультирование и поддержка коллег (аналитиков, бизнес-пользователей) по работе с BI-инструментами. ... Требования: Опыт работы системным/бизнес-аналитиком или BI-разработчиком от 2-х лет.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ГеометрияГеометрия
  • Санкт-Петербург
день назад
Что вам предстоит делать: Анализ доходов и дебиторской задолженности Анализ финансовых показателей деятельности компании Проведение сверок информации по проектам Участие в бюджетировании Участие в подготовке ежемесячной отчетности (PL, CF, BS) Подгот...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Traffic, Агентство интерактивных маркетинговых коммуникацийTraffic, Агентство интерактивных маркетинговых коммуникаций
  • Санкт-Петербург
день назад
Компания Emphasoft занимается заказной разработкой IT решений для наших партнеров с западного рынка. Мы специализируемся на разработке web-приложений для стартапов на различной стадии. Проект - в сфере телекоммуникаций. Что мы ожидаем от кандидата Гл...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании EmphasoftEmphasoft
  • Санкт-Петербург
2 дня назад
Aston— аккредитованная аутсорсинговая IT-компания, работающая с 2007 года. Наш штат насчитывает 2500+ специалистов. Мы разрабатываем программное обеспечение и IT-решения в сферах Finance, Healthcare, eCommerce, IoT, Media, Big Data, ML и многом друго...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании AstonAston
  • Санкт-Петербург
2 дня назад
110 000 - 140 000 ₽
Выше средней на 8%
... момент мы находимся на стадии масштабирования, мы растем, растем наша команда и поэтому мы приглашаем 1С-аналитика ... Условия: Ты будешь работать в команде со старшим 1С аналитиком; Интересные задачи - не придется заниматься ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании ImpriceImprice
  • Санкт-Петербург
2 дня назад
Требования: опыт в HR аналитике от 1.5-2 лет; понимание и опыт анализа ключевых HR метрик (текучесть, ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Черкизово, Группа предприятийЧеркизово, Группа предприятий
  • Санкт-Петербург
2 дня назад

Похожие вакансии

130 000 - 160 000 ₽
Логотип компании ГеометрияГеометрия
Логотип компании Traffic, Агентство интерактивных маркетинговых коммуникацийTraffic, Агентство интерактивных маркетинговых коммуникаций
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.