Назад
14 часов назад

Аналитик SOC L1

Формат работы
onsite
Тип работы
fulltime
Грейд
junior
Страна
Russia
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Аналитик SOC L1 (SIEM/Incident Response): Мониторинг событий безопасности и обработка инцидентов с акцентом на первичную оценку рисков, эскалацию на L2 и реагирование на уязвимости. Фокус на анализе журналов и сетевых сервисов, контроле очереди инцидентов, работе с ложноположительными срабатываниями и участии в Bug Bounty.

Локация: Москва, работа в офисе

Компания

СОГАЗ — крупная российская страховая компания, работающая на рынке корпоративного страхования.

Что делать

  • Мониторить события безопасности из SIEM и других средств защиты.
  • Обрабатывать инциденты, поступающие от пользователей по email и через заявки.
  • Проводить первичную оценку событий, рисков и потенциального ущерба.
  • Контролировать состояние инцидентов, очередь обращений и ложноположительные срабатывания.
  • Уведомлять и эскалировать высокоприоритетные инциденты на L2.
  • Участвовать в Bug Bounty, разбирать уязвимости и ставить задачи на их устранение.

Требования

  • Умение определить рабочее место пользователя по данным потенциального инцидента или заявки.
  • Общее понимание структуры и назначения журналов информационных систем.
  • Общее понимание сетевых сервисов: web, mail, DNS и authentication.
  • Общее понимание средств защиты рабочих станций: HIDS, антивирусы и firewall.
  • Знание основных настольных и серверных операционных систем.
  • Готовность работать в стрессовых ситуациях и следовать установленным процессам.

Культура и преимущества

  • Официальное оформление по ТК РФ, оплачиваемый отпуск 28 календарных дней плюс дополнительный день и оплачиваемый больничный.
  • Возможности профессионального и карьерного роста.
  • Стабильный доход и социальный пакет.
  • Добровольное медицинское страхование, страхование жизни и страхование от несчастных случаев и болезней.
  • Льготные программы: страхование, кредитование, фитнес и предложения партнеров.
  • Поддержка сотрудников с детьми и удобное расположение офиса.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →