3 дня назад
Дежурный аналитик SOC L1-L1,5 (SIEM)
130 000 - 190 000₽
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Дежурный аналитик SOC L1-L1,5 (SIEM): мониторинг и расследование событий информационной безопасности в офисном SOC с акцентом на SIEM, EDR и анализ инцидентов. Focus on эскалации типовых инцидентов, фильтрации ложноположительных срабатываний, контроля SIEM и передачи информации между дежурными сменами.
Локация: Москва, Верхняя Красносельская улица, 3с2; офисный формат работы на месте работодателя. График дежурных смен 2/2: первый день с 10:00 до 22:00, второй день с 22:00 до 10:00, затем два выходных.
Зарплата: 130 000–190 000 ₽ в месяц до вычета налогов.
Компания
СМК Профи развивает и эксплуатирует процессы мониторинга и реагирования на события информационной безопасности.
Что делать
- Мониторить и анализировать события информационной безопасности с использованием SIEM, EDR и других средств защиты.
- Расследовать типовые инциденты информационной безопасности и эскалировать их по установленным процедурам.
- Предлагать фильтрацию ложноположительных срабатываний.
- Инициировать заявки на блокировку и противодействовать потенциально опасной активности.
- Контролировать состояние SIEM-систем и готовить отчёты по окончании смены для следующего дежурного инженера.
Требования
- От 1 года до 3 лет опыта работы.
- Знание основ информационной безопасности и опыт расследования инцидентов.
- Опыт работы с SIEM и базовые знания сетевых технологий.
- Понимание принципов работы средств защиты информации.
- Базовое знание архитектуры и событий безопасности Windows и Linux: журналов событий, аутентификации, прав доступа, процессов и служб.
- Внимательность, аналитическое мышление, многозадачность, ответственность, коммуникабельность и стрессоустойчивость.
Культура и преимущества
- Индивидуальный план адаптации и куратор на период испытательного срока.
- Официальное трудоустройство по ТК РФ.
- IT-аккредитация.
- Вся необходимая техника и корпоративная мобильная связь.
- ДМС со стоматологией и годовые бонусы.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
КГАУ Информационно-технологический центр Камчатского края
6 дней назад
Ведущий специалист отдела информационной безопасности (кибербезопасность)
120 000 - 150 000₽
АНО ЦИО ВТС
4 дня назад
Специалист по информационной безопасности (кибербезопасность)
189 000 - 189 000₽
РГ-Управление сервисами
6 дней назад
Заместитель начальника отдела информационной безопасности
180 000 - 180 000₽
Бристоль, сеть магазинов
3 дня назад
Специалист отдела информационной безопасности
230 000₽
Лаборатория Касперского
7 дней назад
Стажер (информационная безопасность)
NDA
6 дней назад
Инженер по эксплуатации СЗИ
150 000 - 180 000₽