Назад
15 часов назад

Специалист SOC 1-й линии (кибербезопасность)

Тип работы
fulltime
Грейд
junior
Страна
Russia
RUВакансия из Hirify RU, списка российских tech-компаний

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Специалист SOC 1-й линии (кибербезопасность): Мониторинг событий информационной безопасности и реагирование на инциденты с акцентом на анализ угроз, эксплуатацию средств защиты и соблюдение SLA. Focus on агрегировании событий, работе с SIEM/SOAR/EDR и координации действий внутренних и внешних команд.

Локация: трудоустройство согласно ТК РФ

Компания

Федеральный телекоммуникационный холдинг, развивающий цифровую инфраструктуру и предоставляющий услуги миллионам клиентов по всей России.

Что делать

  • Мониторить события информационной безопасности и реагировать на инциденты.
  • Анализировать угрозы и агрегировать события безопасности.
  • Эксплуатировать средства защиты информации, включая SIEM, SOAR, IRP, EDR/XDR и NTA.
  • Формировать технические отчёты.
  • Координировать работу с внешними и внутренними командами.
  • Соблюдать регламенты, инструкции SOC и SLA.

Требования

  • Высшее профильное образование; кандидаты без опыта работы также рассматриваются.
  • Базовое понимание принципов и сценариев компьютерных атак, включая OWASP Top 10 и основные техники и тактики для *NIX- и Windows-систем.
  • Умение агрегировать и анализировать события, следовать процессам и процедурам.
  • Знание администрирования и настройки Windows и Linux с учётом рекомендаций по информационной безопасности.
  • Понимание принципов работы SIEM, SOAR, IRP, EDR/XDR и NTA.

Хорошо, если есть

  • Понимание процессов SOC.
  • Опыт работы с SIEM, SOAR или EDR.

Культура и преимущества

  • Официальное трудоустройство и официальная заработная плата.
  • Добровольное медицинское страхование.
  • Профессиональное и личное развитие, корпоративная система обучения и возможности карьерного роста.
  • Корпоративная мобильная связь и скидки на телекоммуникационные услуги.
  • Участие в масштабных проектах и сообществах по интересам.
  • Бонусы от партнёров, включая образовательные сервисы, авиакомпании и спортивные программы.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →