14 часов назад
Аналитик SOC L1
RUВакансия из Hirify RU, списка российских tech-компаний
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Аналитик SOC L1 (SIEM/Incident Response): Мониторинг событий безопасности и обработка инцидентов с акцентом на первичную оценку рисков, эскалацию на L2 и реагирование на уязвимости. Фокус на анализе журналов и сетевых сервисов, контроле очереди инцидентов, работе с ложноположительными срабатываниями и участии в Bug Bounty.
Локация: Москва, работа в офисе
Компания
СОГАЗ — крупная российская страховая компания, работающая на рынке корпоративного страхования.
Что делать
- Мониторить события безопасности из SIEM и других средств защиты.
- Обрабатывать инциденты, поступающие от пользователей по email и через заявки.
- Проводить первичную оценку событий, рисков и потенциального ущерба.
- Контролировать состояние инцидентов, очередь обращений и ложноположительные срабатывания.
- Уведомлять и эскалировать высокоприоритетные инциденты на L2.
- Участвовать в Bug Bounty, разбирать уязвимости и ставить задачи на их устранение.
Требования
- Умение определить рабочее место пользователя по данным потенциального инцидента или заявки.
- Общее понимание структуры и назначения журналов информационных систем.
- Общее понимание сетевых сервисов: web, mail, DNS и authentication.
- Общее понимание средств защиты рабочих станций: HIDS, антивирусы и firewall.
- Знание основных настольных и серверных операционных систем.
- Готовность работать в стрессовых ситуациях и следовать установленным процессам.
Культура и преимущества
- Официальное оформление по ТК РФ, оплачиваемый отпуск 28 календарных дней плюс дополнительный день и оплачиваемый больничный.
- Возможности профессионального и карьерного роста.
- Стабильный доход и социальный пакет.
- Добровольное медицинское страхование, страхование жизни и страхование от несчастных случаев и болезней.
- Льготные программы: страхование, кредитование, фитнес и предложения партнеров.
- Поддержка сотрудников с детьми и удобное расположение офиса.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
BI.ZONE
2 дня назад
Дежурный Инженер По Администрированию СЗИ (Cybersecurity)
Okko
7 дней назад
Специалист по информационной безопасности
VK Tech
14 часов назад
Аналитик информационной безопасности (SIEM/WAF)
200 000₽
Cloud.ru
7 часов назад
Руководитель группы дежурных аналитиков SOC (кибербезопасность)
СберЗдоровье
15 часов назад
Специалист по кибербезопасности AI/LLM-решений
NDA
14 часов назад
Администратор средств защиты информации (кибербезопасность)
120 000 - 160 000₽