Аналитик событий информационной безопасности (L1 SOC)

до 70 000 ₽


Условия:

  • Официальное трудоустройство в соответствии с ТК РФ с первого дня.
  • Оклад.
  • Оплачиваемые отпуска и больничные + ДМС.
  • Материальная помощь в случае важных жизненных событий.
  • Корпоративные мероприятия для сотрудников (праздники, спортивные мероприятия).
  • Регулярное профессиональное обучение и развитие.
  • Бесплатная корпоративная мобильная связь и интернет.

Знания, которые мы хотим видеть у кандидата:

  • Основы информационной безопасности: типы угроз (фишинг, DDoS, SQL-инъекциями, XSS и другие распространенные атаки), уязвимости, базовые меры защиты, принципы минимальных привилегий.
  • Основы сетевых технологий: модели OSI/TCP-IP, IP-адресация, основные протоколы (HTTP/HTTPS, DNS, SMTP/IMAP ,FTP, SSH, SSL, TLS, понимание возможных атак на эти протоколы).
  • Основы ОС Windows и Linux: файловая система, учётные записи, права доступа, структура журналов и их назначение, работа в командной строке/терминале.
  • Средства защиты информации: NTA, WAF, IDS/IPS, AV, FW
  • Назначение и основы работы SIEM-систем: что такое событие, инцидент, правило корреляции, понимание процесса расследования инцидентов ИБ.
  • Основы MITRE ATT&CK и Cyber Kill Chain.
  • Анализ сетевого трафика: базовые навыки работы с инструментами для анализа трафика (Wireshark, tcpdump).
  • Настройка и администрирование сетевых устройств: понимание принципов работы маршрутизаторов, коммутаторов, межсетевых экранов.

Будет плюсом:

  • Работа с интерфейсом SIEM: просмотр и фильтрация событий, использование сохранённых запросов, чтение карточки инцидента.
  • Первичная квалификации и приоритизации инцидентов по установленной матрице.
  • Оформление тикетов и фиксации действий в карточке инцидента.
  • Коммуникация по шаблонам с L2/ИТ-подразделениями и заказчиком.

Наличие одного из сертификатов:

  • Старт Аналитик SOC 1-я линия (stepik)
  • SOC Level 1 (TryHackMe)
  • Junior Cybersecurity Analyst (HackTheBox)
  • Blue Team Junior Analyst (securityblueteam)

В ваши обязанности будет входить:

  • Эксплуатация систем класса SIEM, NTA, WAF.
  • Регистрировать, классифицировать и расследовать инциденты ИБ.
  • Инициирование заявок на противодействие инциденту.
  • Выполнение расследований типовых инцидентов информационной безопасности.
  • Определение ложных срабатываний и предложение рекомендаций для их исключения.
  • Взаимодействовать с другими подразделениями в рамках реагирование на инциденты и обработки событий информационной безопасности.
  • Регистрация и ведение инцидентов в системе управления инцидентами (IRP).
  • Генерация отчетов по окончании смены для передачи последующим специалистам смены.

Сравнение со средней зарплатой в похожих вакансиях:

65k

106k

48k

80k

168k


Поделиться:

Опубликована 5 часов назад

Похожие вакансии

... взаимодействий Создание структур данных, описание алгоритмов обработки данных Требования Опыт работы системным аналитиком ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Т-БанкТ-Банк
  • Самара
3 дня назад
от 106 000 ₽
Рыночная зарплата
Кого мы ищем У вас есть опыт работы в области аналитики по поиску автомобилей не менее 2 лет.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Т-БанкТ-Банк
  • Самара
5 часов назад
Чем предстоит заниматься: Участие в работах по внедрению информационных систем на платформе 1С:Предприятие ... Выполнение следующих работ: Сбор, анализ и описание требований к информационным системам.
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании 1C-Рарус1C-Рарус
  • Самара
4 дня назад
до 140 000 ₽
Выше средней на 32%
Мы в поисках системного аналитика на финтех-проект. ... документирование; согласование требований с заказчиком, разработчиком и архитекторами; взаимодействие с аналитиками ... Мы ожидаем: опыт успешной реализации IT-задач в роли системного аналитика от 2-х лет; знание UML и BPMN ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании Magenta TechnologyMagenta Technology
  • Самара
20 дней назад
Оценка текущих процессов систем мотивации и работы персонала; Аналитика и прогнозирование систем мотивации ...
  • Можно удаленно
  • Полный день
  • Опыт от 1 года
Логотип компании АО «ОТП Банк» (JSC «OTP Bank»)АО «ОТП Банк» (JSC «OTP Bank»)
  • Самара
21 день назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.