Красное & Белое, розничная сеть
Аналитик SoC L1
Навыки
- Аналитическое мышление
- Внимание к деталям
- Коммуникация
- DNS / DHCP
- EDR / антивирус
- ELK / Elastic Stack
- Эмпатия
Ещё 11
- Обучаемость
- Многозадачность
- Ответственность за результат
- Ритейл
- SIEM
- SOC
- Стрессоустойчивость
- Первая и вторая линия
- TCP/IP
- Разбор обращений
- WAF / файрвол
О компании и продукте
- Розничная сеть "Красное и белое" приглашает на вакансию "Аналитик SoC L1".
Задачи
- Выявление и анализ инцидентов информационной безопасности в дежурной смене с использованием SIEM платформ (ELK, MP) и прочих инструментов
- Инициирование заявок на блокирование и противодействие инциденту
- Выполнение расследований типовых инцидентов информационной безопасности
- Наполнение и поддержание актуальности базы типовых инцидентов информационной безопасности
- Определение ложных срабатываний и предложение рекомендаций для их исключения
- Контроль состояния SIEM систем
- Сортировка первого уровня оповещений для проверки
- Соблюдение правил по устранению последствий и эскалации
- Открытие и сопровождение проблем в системе сопровождения инцидентов в соответствии с внутренними процедурами компании
- Генерация отчетов по окончании смены для передачи последующим специалистам смены
Требования
- Высшее/незаконченное высшее техническое образование
- Опыт работы в области ИБ от года
- Знание подходов в области мониторинга безопасности, оповещения (опционально аналитика)
- Понимание концепций межсетевых экранов, прокси-серверов, SIEM, антивирусов и IDPS
- Стремление к получению новых знаний в области ИБ
- Способность работать по гибкому графику в условиях круглосуточной работы операционного центра безопасности (SOC)
- Понимание сетевой модели OSI, стек TCP/IP, сетевые протоколы HTTP/HTTPS, DNS, DHCP, ARP
- Аналитическое мышление, внимательность, скрупулёзность, умение работать с большим объемом информации, в многозадачном/интенсивном режиме, ответственность, коммуникабельность, доброжелательность, стрессоустойчивость
- Нужно знать и уметь: Базовое понимание принципов и сценариев реализации компьютерных атак
- Желательны знания в области технологий ИТ сервиса
- Опыт работы с SIEM платформами
- Умение работать в режиме многозадачности, высоком темпе решения задач и не бояться брать на себя ответственность
- Высокая обучаемость, желание развиваться и повышать квалификацию в области информационной безо
Паспорт вакансии
История публикации
Появилась в Вакандии28 дней
Перепубликации1 разпубликаций всего: 2
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
ГрейдJuniorвыведено из другого признака
Формат работыне указан
ГеографияЧелябинск, Россиявычитано из текста вакансии
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки502 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
- Тип источника
- Агрегатор вакансий
- Найдено публикаций
- 2
Посмотреть публикации и даты
- hcareersПовторная публикация · 2026-08-12
- hcareersОсновная публикация · 2026-08-13
Работодатель
Красное & Белое, розничная сеть
13 активных вакансий · вилка работодателя указана в 0%
Открыть профиль компанииБезопасность
Отклик уходит на сайт источника
Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайте — hh.ru.
Признаки мошенничества
- Просят предоплату, «залог» или деньги за обучение и оборудование.
- Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
- Быстро уводят в мессенджер и торопят с решением.
- Обещают большой доход без опыта и без деталей задач.
Настоящий работодатель не просит денег и платёжных данных до трудоустройства.
Продолжить поиск
Похожие вакансии
Причина сходства указана на каждой карточке