Аналитик SOC (L1)
По договоренности
- Ленинский проспект
- Парк Победы
- Московская
T.Hunter развивает SOC-as-a-Service платформу для B2B-клиентов: мониторинг, triage и обработка инцидентов ИБ в мультиклиентской среде. Используем собственный стек: IRP/SOAR-платформу для triage, SLA-контроля, эскалаций, кейсов, IOC и playbooks.
Чем предстоит заниматься
- Круглосуточный мониторинг и triage алертов ИБ (сменный график)
- Классификация срабатываний (TP/FP/duplicate/indeterminate) с документированием решения
- Эскалация подтверждённых инцидентов на L2 по регламенту и playbooks
- Контроль SLA обработки алертов и приоритетов по критичности
- Проверка полноты телеметрии из источников (Windows/Linux/AD/FW/VPN/EDR/XDR)
- Работа с алертами из источников, фиксация рекомендаций для клиента
- Участие в улучшении операционных процедур и правил детекта
Мы ожидаем
- Опыт в SOC L1 / мониторинге ИБ от 1 года
- Практический опыт работы хотя бы с одной SIEM (MaxPatrol SIEM, QRadar, Splunk, KUMA, RuSIEM т.д.)
- Понимание жизненного цикла инцидента и процессов triage/escalation
- Знание MITRE ATT&CK на уровне применения в анализе алертов
- Умение читать и интерпретировать события ОС, сети и средств защиты
- Аккуратная письменная коммуникация и ведение документации
Будет плюсом
- Опыт работы в MSSP/SOCaaS
- Опыт с EDR/XDR
- Базовые навыки Python/SQL для аналитики и автоматизации
- Опыт интеграций с ITSM/тикет-системами
Условия
- Формат: удалённо, гибрид в офисе м. Московская, Санкт-Петербург (дневные смены)
- График: на ИС 5/2, далее сменный график с 09-21, с 21-09 (день, ночь, отсыпной, выходной), возможен гибрид + корпоративная техника – работай удобно;
- Оформление по ТК РФ
- Менторство от L2/L3 на старте, чёткий онбординг
- Рост внутри SOC: L1 → L2 → L3 / Lead, пересмотр уровня каждые 6 месяцев
- Инструменты: собственная IRP/SOAR-платформа
-
Работа в аккредитованной ИТ компании (актуально для всех действующих владельцев IT-ипотеки);
-
IT отсрочка от срочной службы;
Адрес: Россия, Санкт-Петербург, площадь Конституции, 7
Опубликована 20 дней назад
Похожие вакансии
Вакансии быстро закрываются — подпишитесь на наш канал в MAX сейчас, чтобы видеть их первыми.
Подписаться в MAX У НАШЕГО УСПЕШНОГО КАНДИДАТА ЕСТЬ: Опыт в Fintech/Banking/MFO: вы понимаете специфику риск-аналитики ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Санкт-Петербург
4 дня назад
Ищем специалиста в Аналитический центр физического воспитания и студенческого спорта — одно из подразделений Университета ИТМО, которое отвечает за информационно-аналитическое и методическое обеспечение студенческого спорта в образовательных организа...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Санкт-Петербург
7 дней назад
Сейчас мы находимся в поисках Продуктового аналитика на один из наших продуктов. ... Яндекс.Метрика, BI (Power BI / Data Studio / аналог), Excel / Sheets (формулы, сводные), системы продуктовой аналитики ... Наличие опыта 2+ лет в продуктовой или data‑аналитике.
- Можно удаленно
- Полный день
- Опыт от 1 года
- Санкт-Петербург
2 дня назад
от 90 000 ₽
В настоящий момент мы ищем в нашу команду в Санкт-Петербурге – Аналитика. ... актуализация регламентирующей документации; Выявление и анализ изменений бизнес-процессов; Подготовка аналитики ... Будет преимуществом: Git/SVN, Jira, Agile (Scrum/Kanban); Веб-аналитика (Google Analytics, Яндекс.Метрика ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Санкт-Петербург
8 дней назад
... поставщиками акций и отклонение от РРП на время акций (период, количество, % скидки или цена) Продуктовая аналитика ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Санкт-Петербург
4 дня назад
В связи с расширением и усилением нашей команды мы ищем Аналитика. ... Требования: - опыт работы в роли аналитика от 2 года; - умение собирать и оформлять требования; - знание ...
- Можно удаленно
- Полный день
- Опыт от 1 года
- Санкт-Петербург
7 дней назад
Вакансия в подборках
Похожие вакансии
от 90 000 ₽