Специалист информационной безопасности (Первая линия поддержки, SOC)

Специалист информационной безопасности (Первая линия поддержки, SOC)

Москва, 2-й Рощинский проезд, 8

Метро: Площадь Гагарина

Описание вакансии

Мы расширяем команду нашего Центра мониторинга и реагирования на инциденты ИБ (SOC) и ищем внимательного и мотивированного аналитика первой или второй линии. Вам предстоит первыми встречать киберугрозы, оценивать их критичность и изолировать атаки на ранних стадиях.

Обязанности:

  • Мониторинг и первичный анализ: Непрерывный мониторинг событий безопасности через SIEM, NTA, Sandbox.
  • Обработка алертов: Верификация сработок СЗИ, фильтрация ложных срабатываний (False Positive), выявление подозрительной активности.
  • Управление инцидентами: Регистрация инцидентов, приоритизация задач согласно матрице инцидентов и плейбукам, уведомление Заказчика и реагирование при необходимости.
  • Эскалация: Сбор первичных артефактов (дампы трафика, логи) и своевременная передача сложных инцидентов на 2-ю и 3-ю линии поддержки.
  • Взаимодействие с заказчиками: Прием обращений, сбор дополнительной информации по инцидентам, информирование о ходе решения задач.
  • Контроль сроков: Отслеживание соблюдения установленных SLA по зарегистрированным инцидентам.
Требования:
  • Образование:
    - высшее или среднее профессиональное образование в области ИБ,
    - высшее образование и профессиональная переподготовка в области ИБ (срок - не менее 512 часов),
    - высшее или среднее профессиональное образование в области математики и механики, или информатики и вычислительной техники, или компьютерных и информационных наук и стаж работы в области ИБ не менее одного года.
  • Опыт работы: От 1 года в сфере ИТ (системное администрирование, техподдержка) или ИБ.
  • Знание сетей: Четкое понимание работы сетевых протоколов (TCP/IP, DNS, DHCP, HTTP/HTTPS, SSL/TLS) и сетевой маршрутизации.
  • Анализ атак: Базовые знания векторов компьютерных атак, уязвимостей и методов их эксплуатации (желательно понимание матриц MITRE ATT&CK / OWASP / Kill Chain).
  • Работа с логами: Понимание структуры системных журналов (Windows Event Logs, Syslog, аудит Linux).
  • Опыт с ПО: Приветствуется опыт работы с продуктами Positive Technologies или их аналогами.
  • Soft Skills: Высокая концентрация внимания, готовность к монотонной работе с большим потоком данных, стрессоустойчивость и грамотная и доходчивая речь.
Условия:​​​​​​​
  • Стабильность: Официальное трудоустройство по ТК РФ, полностью «белая» заработная плата. Размер определяется по результатам собесодования.
  • Развитие и обучение: Реальная возможность профессионального роста до L2/L3 аналитика или Threat Hunter.
  • Профильные курсы: Оплачиваемое обучение и сертификация у ведущих российских вендоров за счет компании.
  • Команда: Дружный коллектив экспертов, готовых делиться опытом и помогать на этапе онбординга.
Посмотреть контакты работодателя

Адрес

Похожие вакансии

Security Vision
  • Москва

  • Не указана

Рекомендуем
Авиакомпания AZUR air (ООО АЗУР эйр)
  • Москва

  • до 87000 RUR

Рекомендуем
Честный знак.рф

Дежурный специалист

Честный знак.рф

  • Москва

  • до 87000 RUR

Рекомендуем
Информационная внедренческая компания

Дежурный инженер технической поддержки

Информационная внедренческая компания

  • Москва

  • от 130000 RUR

RWB (Wildberries & Russ)
  • Москва

  • до 80000 RUR

ВГТРК (Всероссийская государственная телевизионная и радиовещательная компания)

Специалист скрытого субтитрирования

ВГТРК (Всероссийская государственная телевизионная и радиовещательная компания)

  • Москва

  • до 80000 RUR

Тауэрстрим
  • Москва

  • до 90000 RUR

ФГУП НПП Гамма
  • Москва

  • до 100000 RUR

Ведущий специалист отдела информационной безопасности

Филиал ФГУП «Российская телевизионная и радиовещательная сеть». «Московский региональный центр»

  • Москва

  • до 130000 RUR

АвиаКомплекс
  • Москва

  • до 166000 RUR

RWB (Wildberries & Russ)
  • Москва

  • до 93500 RUR

Fort Group, группа компаний
  • Москва

  • до 93500 RUR

RDP.RU
  • Москва

  • до 93500 RUR

Черкизово, Группа предприятий
  • Москва

  • до 93500 RUR

Инспектор транспортной безопасности (МЦК)

Ведомственная Охрана Правительства Москвы

  • Москва

  • от 70000 RUR

Инспектор транспортной безопасности (БКЛ)

Ведомственная Охрана Правительства Москвы

  • Москва

  • от 70000 RUR

ДИКСИ, группа компаний

Специалист по контролю качества

ДИКСИ, группа компаний

  • Москва

  • до 109000 RUR

ДИКСИ, группа компаний

Специалист по контролю качества

ДИКСИ, группа компаний

  • Москва

  • до 109000 RUR

Хотите оставить вакансию?

Заполните форму и найдите сотрудника всего за несколько минут.
Оставить вакансию