Назад
3 дня назад

Дежурный аналитик SOC L1-L1,5 (SIEM)

130 000 - 190 000₽
Формат работы
onsite
Тип работы
fulltime
Грейд
junior
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Дежурный аналитик SOC L1-L1,5 (SIEM): мониторинг и расследование событий информационной безопасности в офисном SOC с акцентом на SIEM, EDR и анализ инцидентов. Focus on эскалации типовых инцидентов, фильтрации ложноположительных срабатываний, контроля SIEM и передачи информации между дежурными сменами.

Локация: Москва, Верхняя Красносельская улица, 3с2; офисный формат работы на месте работодателя. График дежурных смен 2/2: первый день с 10:00 до 22:00, второй день с 22:00 до 10:00, затем два выходных.

Зарплата: 130 000–190 000 ₽ в месяц до вычета налогов.

Компания

СМК Профи развивает и эксплуатирует процессы мониторинга и реагирования на события информационной безопасности.

Что делать

  • Мониторить и анализировать события информационной безопасности с использованием SIEM, EDR и других средств защиты.
  • Расследовать типовые инциденты информационной безопасности и эскалировать их по установленным процедурам.
  • Предлагать фильтрацию ложноположительных срабатываний.
  • Инициировать заявки на блокировку и противодействовать потенциально опасной активности.
  • Контролировать состояние SIEM-систем и готовить отчёты по окончании смены для следующего дежурного инженера.

Требования

  • От 1 года до 3 лет опыта работы.
  • Знание основ информационной безопасности и опыт расследования инцидентов.
  • Опыт работы с SIEM и базовые знания сетевых технологий.
  • Понимание принципов работы средств защиты информации.
  • Базовое знание архитектуры и событий безопасности Windows и Linux: журналов событий, аутентификации, прав доступа, процессов и служб.
  • Внимательность, аналитическое мышление, многозадачность, ответственность, коммуникабельность и стрессоустойчивость.

Культура и преимущества

  • Индивидуальный план адаптации и куратор на период испытательного срока.
  • Официальное трудоустройство по ТК РФ.
  • IT-аккредитация.
  • Вся необходимая техника и корпоративная мобильная связь.
  • ДМС со стоматологией и годовые бонусы.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →

Похожие вакансии