Аналитик SOC
Навыки
- DNS / DHCP
- Форензика и реагирование
- IDS / IPS
- ITIL / ITSM
- Linux
- SIEM
- SOC
Ещё 5
- SQL
- TCP/IP
- WAF / файрвол
- Windows
- Wireshark
Будет плюсом
- Работа с интерфейсом SIEM: просмотр и фильтрация событий, использование сохранённых запросов, чтение карточки инцидента
- Первичная квалификации и приоритизации инцидентов по установленной матрице
- Оформление тикетов и фиксации действий в карточке инцидента
- Коммуникация по шаблонам с L2/ИТ-подразделениями и заказчиком
- Наличие одного из сертификатов: Старт Аналитик SOC 1-я линия (stepik) SOC Level 1 (TryHackMe) Junior Cybersecurity Analyst (HackTheBox) Blue Team Junior Analyst (securityblueteam) В ваши обязанности будет входить: Эксплуатация систем класса SIEM, NTA, WAF
- Регистрировать, классифицировать и расследовать инциденты ИБ
- Инициирование заявок на противодействие инциденту
- Выполнение расследований типовых инцидентов информационной безопасности
- Определение ложных срабатываний и предложение рекомендаций для их исключения
- Взаимодействовать с другими подразделениями в рамках реагирование на инциденты и обработки событий информационной безопасности
- Регистрация и ведение инцидентов в системе управления инцидентами (IRP)
- Генерация отчетов по окончании смены для передачи последующим специалистам смены
Условия
- Официальное трудоустройство в соответствии с ТК РФ с первого дня
- Оплачиваемые отпуска и больничные + ДМС
- Материальная помощь в случае важных жизненных событий
- Корпоративные мероприятия для сотрудников (праздники, спортивные мероприятия)
- Регулярное профессиональное обучение и развитие
- Бесплатная корпоративная мобильная связь и интернет
- Знания, которые мы хотим видеть у кандидата: Основы информационной безопасности : типы угроз (фишинг, DDoS, SQL-инъекциями, XSS и другие распространенные атаки), уязвимости, базовые меры защиты, принципы минимальных привилегий
- Основы сетевых технологий : модели OSI/TCP-IP, IP-адресация, основные протоколы (HTTP/HTTPS, DNS, SMTP/IMAP ,FTP, SSH, SSL, TLS, понимание возможных атак на эти протоколы)
- Основы ОС Windows и Linux : файловая система, учётные записи, права доступа, структура журналов и их назначение, работа в командной строке/терминале
- Средства защиты информации : NTA, WAF, IDS/IPS, AV, FW Назначение и основы работы SIEM-систем : что такое событие, инцидент, правило корреляции, понимание процесса расследования инцидентов ИБ
- Основы MITRE ATT&CK и Cyber Kill Chain
- Анализ сетевого трафика : базовые навыки работы с инструментами для анализа трафика (Wireshark, tcpdump)
- Настройка и администрирование сетевых устройств : понимание принципов работы маршрутизаторов, коммутаторов, межсетевых экранов
Паспорт вакансии
История публикации
Появилась в Вакандии28 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
Грейдне указан
Формат работыУдалённо из России
ГеографияРоссиявыведено из другого признака
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки502 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
- Тип источника
- Агрегатор вакансий
- Найдено публикаций
- 1
Посмотреть публикации и даты
- hcareersОсновная публикация · 2026-08-12
Работодатель
ООО "АЙЭСТИ"
1 активная вакансия · вилка работодателя указана в 0%
Открыть профиль компанииБезопасность
Отклик уходит на сайт источника
Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайте — hh.ru.
Признаки мошенничества
- Просят предоплату, «залог» или деньги за обучение и оборудование.
- Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
- Быстро уводят в мессенджер и торопят с решением.
- Обещают большой доход без опыта и без деталей задач.
Настоящий работодатель не просит денег и платёжных данных до трудоустройства.
Продолжить поиск
Похожие вакансии
Причина сходства указана на каждой карточке
Подробнее - Подробнее
Почему похожа: похожая специализация
Senior Product Security Engineer
- Senior
- Удалённо
- Барселона, Испания