Аналитик SOC (L1)

04 Июля

Партнерские Вакансии

Город:

Нижний Новгород

Занятость:

Полная занятость

Компания "SolidLab"

Обязанности:
  • Мониторинг, реагирование и первичный анализ событий информационной безопасности с использованием SIEM/SOAR-систем.
  • Классификация и обработка инцидентов ИБ в соответствии с внутренними процессами SOC.
  • Эскалация инцидентов на 2-ю линию при необходимости.
    Оповещение ответственных сотрудников о критических инцидентах.
    Контроль работоспособности средств мониторинга.
  • Ведение отчётности, документации по инцидентам и событийной базе знаний SOC.
  • Взаимодействие со смежными подразделениями в рамках рабочих процессов.
Требования:
  • Базовые знания ОС Windows и Linux.
  • Понимание сетевых технологий и протоколов (TCP/IP, DNS, DHCP, NAT, VLAN, VPN и др.).
  • Знание типов угроз и уязвимостей, понимание их жизненного цикла и методов обнаружения.
  • Умение интерпретировать MITRE ATT&CK своими словами и классифицировать поведение злоумышленников.
  • Понимание роли SOC в инфраструктуре информационной безопасности и общего цикла реагирования на инциденты.

    Будет плюсом:
  • Опыт работы с Active Directory.
  • Опыт использования SIEM/IRP/SOAR-систем, Threat Intelligence платформ.
  • Знание Splunk, ELK, ArcSight, MaxPatrol SIEM или других систем анализа логов.
    Участие в CTF, платформах TryHackMe, HackTheBox, RootMe и аналогичных.
  • Наличие профильных сертификатов (например: CompTIA Security+, CEH, GSEC, SSCP, SOC Analyst, Blue Team Level 1 и др.).
  • Опыт работы в службе ИБ или технической поддержке.
Похожие вакансии

02 Июля

Старший системный аналитик (под строительное направление)

Нижний Новгород

от 130 000 до 195 000 руб.

Компания "Аграрная Группа – Управляющая компания" Сибагро - крупный агропромышленный холдинг Сибири и занимает второе место среди российских...

Отправить резюме подробнее

03 Июля

Аналитик данных службы поддержки

Нижний Новгород

от 55 000 руб.

Компания "Yandex Crowd" Если вы знаете, как работают службы поддержки, умеете составлять запросы к базам данных и хотите расти в команде...

Отправить резюме подробнее

03 Июля

Специалист мониторинга информационной безопасности (SOC) ГАУ НО ЦИТ

Нижний Новгород

от 60 000 руб.

Компания "АНО ДПО Корпоративный Университет Правительства Нижегородской Области (КУПНО)" Государственное автономное учреждение Нижегородской...

Отправить резюме подробнее

30 Июня

Системный аналитик( ГАЗ )

Нижний Новгород

Компания "ГАЗ" ООО «Центр ИТ решений для бизнеса» - аккредитованная ИТ-компания, осуществляющая полную сервисную поддержку ИТ-технологий для...

Отправить резюме подробнее

02 Июля

Аналитик-консультант 1С

Нижний Новгород

от 70 000 до 150 000 руб.

Компания "ЦЕНТР" Хочешь развиваться в стабильной аккредитованной IT-компании? Мы ждем в нашу команду амбициозного и проактивного...

Отправить резюме подробнее

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет: