BI.ZONE.

Аналитик SOC L1

Удалённо из России · Казань, Россия · Английский не нужен

Не указано: грейд

Навыки

  • Active Directory
  • Bash / shell
  • BI-инструменты
  • Креативы
  • DLP
  • DNS / DHCP
  • EDR / антивирус
Ещё 16
  • ELK / Elastic Stack
  • Требования ФСТЭК / ФСБ
  • IDS / IPS
  • Linux
  • Machine Learning
  • OWASP
  • PowerShell
  • Python
  • Маршрутизация и NAT
  • SIEM
  • SOC
  • Splunk / ArcSight / QRadar
  • Первая и вторая линия
  • TCP/IP
  • Разбор обращений
  • Windows

О компании и продукте

  • BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее. Сейчас в команду мы ищем

Задачи

  • Аналитика SOC L1 Чем предстоит заниматься: Проводить мониторинг и анализ событий ИБ, поступающих из различных источников (SIEM, EDR, сетевые и хостовые средства защиты)
  • Проводить полный цикл ведения инцидентов в тикет-системе (регистрация, подготовка первичных рекомендаций, уведомление клиентов, обработка, эскалация, закрытие)
  • Обрабатывать запросы и обращения заказчиков, поступающих по различным каналам связи
  • Участвовать в улучшении качества детектирования: регистрация задач на доработку и фильтрацию правил корреляции, снижение количества ложных срабатываний, создание исключающей логики

Требования

  • Что для нас важно: Базовые знания архитектуры и событий безопасности ОС Windows и Linux (журналы событий, аутентификация, права доступа, процессы, службы)
  • Базовые знания сетевых технологий и протоколов (TCP/IP, DNS, HTTP/HTTPS, SMB, FTP), понимание принципов маршрутизации и работы сетевых устройств
  • Базовое понимание средств защиты информации (СЗИ), их назначения и основных типов (SIEM, EDR, IDS/IPS, DLP, NGFW, антивирусные средства)
  • Понимание принципов работы почтовых протоколов и почтовой инфраструктуры (SMTP, POP3, IMAP), базовые знания почтовых атак (phishing, spoofing)
  • Базовые знания современных тактик, техник и процедур атакующих (TTP), основных векторов атак и способов их обнаружения (OWASP Top 10, CVE, MITRE ATT&CK, Cyber Kill Chain, БДУ ФСТЭК)
  • Базовое понимание Active Directory: структура домена, пользователи, группы, компьютеры, GPO
  • процессы аутентификации и авторизации (Kerberos, NTLM)
  • типовые атаки на AD (brute force, pass-the-hash, Kerberoasting)
  • Что нам также важно, но можем рассмотреть кандидатов и без этого: Практические навыки по обнаружению и эксплуатации уязвимостей (TryHackMe, HackTheBox,Cyberdefenders, etc, участие в CTF)
  • Опыт работы в SIEM-системах (Qradar, ELK, MP, etc)
  • Опыт работы с решениями класса EDR Умение работать со скриптовыми языками (Powershell, Bash, Python, etc)

Условия

  • Защищенность Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании Сообщества Регулярные профессиональные митапы и встречи для обмена опытом
  • А также сообщества по интересам: спорт, игры, книги, аниме Гибкий график
  • Никто не следит, когда сотрудник садится за компьютер, сколько часов проводит в офисе, как часто работает удаленно
  • Забота о здоровье ДМС со стоматологией c первого месяца работы в компании Обучение
  • Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы
  • Свободная атмосфера У нас на «ты», никакого дресс-кода и лишней бюрократии Самореализация
  • Поддержка креатива и воплощение идей
  • Можно профессионально расти и развивать личный бренд
  • Скидки на фитнес , покупки и многое другое
  • Скидки от BestBenefits, «Фитмост», «СберПрайм+» и других компаний-партнеров для всех сотрудников Корпоративная жизнь
  • Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки

Паспорт вакансии

История публикации

Появилась в Вакандии28 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие

Откуда что взялось

Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.

Грейдне указан
Формат работыУдалённо из Россиивычитано из текста вакансии
ГеографияКазань, Россиявычитано из текста вакансии
Зарплатане указана

Почему на этом месте в выдаче

Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.

Полнота карточки502 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе

Проверка Вакандии

Источники и свежесть

Тип источника
Агрегатор вакансий
Найдено публикаций
1
Посмотреть публикации и даты
  • hcareersОсновная публикация · 2026-08-06

Работодатель

BI.ZONE.

9 активных вакансий · вилка работодателя указана в 0%

Открыть профиль компании

Безопасность

Отклик уходит на сайт источника

Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайтеhh.ru.

Признаки мошенничества
  • Просят предоплату, «залог» или деньги за обучение и оборудование.
  • Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
  • Быстро уводят в мессенджер и торопят с решением.
  • Обещают большой доход без опыта и без деталей задач.

Настоящий работодатель не просит денег и платёжных данных до трудоустройства.

Продолжить поиск

Похожие вакансии

Причина сходства указана на каждой карточке