Аналитик SOC L1

Дата размещения вакансии: 29.04.2025
Работодатель: ГАЗИНФОРМСЕРВИС
Уровень зарплаты:
з/п не указана
Город:
Санкт-Петербург
Кронштадтская улица 10
Требуемый опыт работы:
не требуется

Обязанности

  • Выявлять и расследовать инциденты информационной безопасности
  • Обогащение информации по инцидентам, анализ собранных данных
  • Мониторинг и расследование инцидентов, выдача рекомендаций по их устранению
  • Контроль выполнения правил корреляции, внесения изменений в уже существующие правила
  • Документирование правил корреляции
  • Анализировать журналы событий, выявлять аномалии и несанкционированные действия
  • Участвовать в разработке и наполнении сценариев реагирования на инциденты (Playbooks)
  • Консультирование пользователей по вопросам выполнения требований ИБ
  • Эскалация сложных инцидентов на 2-ю линию для проведения дальнейшей аналитики

Требования

  • Высшее или неоконченное высшее техническое образование
  • Базовые знания сетевых технологий
  • Знание стека TCP/IP, понимание основных принципов построения защитных сетей
  • Базовые знания архитектур основных семейств OS
  • Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, приложений и т.п.
  • Понимание процесса расследования инцидентов ИБ
  • Понимание принципов работы SIEM систем
  • Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения будет преимуществом
  • Опыт работы с SIEM-системами будет преимуществом

Мы предлагаем

  • Работу в крупной аккредитованной ИТ-компании (с возможностью получения всех льгот, в том числе отсрочки)
  • Возможность удаленной работы из дома (гибридный график)
  • Гибкое начало и конец рабочего дня
  • Стабильную зарплату, официальное трудоустройство
  • Релокационный пакет для иногородних
  • ДМС + стоматология + офисный врач
  • Квартальные премии по итогам закрытия проектных работ, надбавки за непрерывный стаж работы в компании
  • Обучения внутри компании на более чем 50 различных курсов по различным направлениям
  • Частичная компенсация путевок в лагерь и подарки на Новый год для детей сотрудников
  • Современный офис в шаговой доступности от метро Кировский завод/Автово, своя авто- и велопарковка
  • Совместный досуг в внерабочее время: футбол, волейбол, баскетбол, настольные игры