Информационная Безопасность, Аналитик SOC первой линии (L1)

Дата размещения вакансии: 03.08.2026
Работодатель: Grand Line
Уровень зарплаты:
от 100000 RUR
Город:
Обнинск
улица Победы 16
Требуемый опыт работы:
От 1 года до 3 лет

Приглашаем кандидатов с опытом работы в сфере Информационная Безопасность, Аналитик SOC первой линии (L1)

Обязанности:

  • Мониторинг и триаж: Круглосуточный мониторинг событий в SIEM-системе. Фильтровать ложные срабатывания, классифицировать подозрения по степени критичности и принимать первичные меры по плейбукам (например, изоляция хоста, блокировка IP).
  • Реагирование и эскалация: Проводить расследование типовых инцидентов, регистрировать их в SOAR/IRP. Сложные и опасные случаи, требующие экспертизы, оперативно эскалировать на L2 или выше.
  • Операционная деятельность: Сопровождение учетных записей, работа с антивирусной защитой, подготовка отчетов. Техническое участие в проектах: Mail Security, MFA.

Требования:

  • Образование: Высшее/неоконченное высшее в области ИТ или информационной безопасности (технический склад ума — основа).
  • Знание технологий:

Понимание стека TCP/IP, модели OSI, основных протоколов (DNS, HTTP/HTTPS).

Уверенное администрирование ОС Windows и Linux.

  • Знание базовых СЗИ: антивирусы, межсетевые экраны (NGFW), системы обнаружения вторжений (IDS/IPS).
  • Опыт: Опыт работы с SIEM-системами (важны принципы) и/или IRP/SOAR-платформами.
  • Знание методологий: Понимание моделей атак (MITRE ATT&CK, Cyber Kill Chain).
  • Навыки: Аналитическое мышление, внимательность к деталям, умение работать с большим объемом информации.

Будет преимуществом:

  • Базовые навыки скриптинга (Python, PowerShell, Bash) для автоматизации рутины.

Условия:

  • Трудоустройство по ТК РФ
  • Рабочее место: г. Обнинск, ул. Победы 16
  • График работы: 5/2 с 9-18.00
  • ДМС после испытательного срока