Аналитик SOC L2
Навыки
- BI-инструменты
- Креативы
- EDR / антивирус
- Форензика и реагирование
- IDS / IPS
- Linux
- Machine Learning
Ещё 6
- Python
- SIEM
- SLA
- SOC
- WAF / файрвол
- Windows
О компании и продукте
- BI.ZONE создает IT-продукты для обеспечения кибербезопасности: от мобильных приложений до сложных платформ, в основе которых лежат методы машинного обучения. Благодаря нашим решениям жизнь десятков миллионов людей становится лучше и безопаснее. В нашу команду мы ищем аналитика SOC L2 Чем предстоит заниматься: Проводить мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе / Threat Hunting платформе
Задачи
- Выполнять роли выделенного клиентского аналитика
- Центра мониторинга и реагирования на киберугрозы на площадке Заказчика
- Проводить адаптацию сценариев выявления инцидентов в SIEM системе / Threat Hunting платформе под особенности инфраструктуры клиента
- Фильтровать ложные срабатывания сценариев выявления инцидентов в используемой SIEM системе / Threat Hunting платформе
- Реагировать и оповещать
- Заказчика об инцидентах ИБ в соответствии с установленным SLA и маршрутной картой инцидента
- Расследовать типовые и нетиповые инциденты ИБ, подготавливать рекомендации для Заказчика по инцидентам ИБ Взаимодействовать с Заказчиком по вопросам реагирования на инциденты ИБ Разрабатывать план реагирования на инциденты ИБ (playbook-и)
- Участвовать в разработке новых сценариев выявления инцидентов в SIEM / Threat Hunting платформе
Требования
- Что нам важно: Наличие высшего технического образования
- Знание основ построения современных сетей и принципов работы протоколов канального, сетевого, транспортного уровней
- Знание операционных систем Windows/Linux на уровне администратора
- Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия
- Понимание классификации современного вредоносного ПО Опыт работы с MP SIEM Опыт работы с СЗИ – IDS\WAF\NGFW\AV\EDR Опыт анализа логов от различных систем, умение их правильно интерпретировать
- Что нам также важно, но можем рассмотреть кандидатов и без этого: Опыт программирования на Python/Go для автоматизации рутинных задач
- Умение устанавливать контакты с другими людьми, обладать хорошими навыками общения и способностью эффективно взаимодействовать с окружающими
- Наличие профильных сертификаций (SANS, Offensive Security, eLearnSecurity, EC-Council)
Условия
- Защищенность Все гарантии официального оформления по ТК РФ и преимущества аккредитованной IT-компании Сообщества Регулярные профессиональные митапы и встречи для обмена опытом
- А также сообщества по интересам: спорт, игры, книги, аниме Гибкий график
- Никто не следит, когда сотрудник садится за компьютер, сколько часов проводит в офисе, как часто работает удаленно
- Забота о здоровье ДМС со стоматологией c первого месяца работы в компании Обучение
- Сертификация, профильные курсы, конференции, митапы, хакатоны, CTF-ы
- Свободная атмосфера У нас на «ты», никакого дресс-кода и лишней бюрократии Самореализация
- Поддержка креатива и воплощение идей
- Можно профессионально расти и развивать личный бренд
- Скидки на фитнес , покупки и многое другое
- Скидки от BestBenefits, «Фитмост», «СберПрайм+» и других компаний-партнеров для всех сотрудников Корпоративная жизнь
- Крутые внутренние мероприятия и участие в спортивных стартах, а еще мерч и подарки
Паспорт вакансии
История публикации
Появилась в Вакандии28 дней
Перепубликациинетпубликовалась один раз
Проверяли на источникеВидели 28 дней назад
Среди похожихНет данныху карточки не хватает полей, чтобы найти похожие
Откуда что взялось
Отмечено то, что вывели мы. Без пометки — значение назвал работодатель.
Грейдне указан
Формат работыУдалённо из Россиивычитано из текста вакансии
ГеографияМосква, Россиявычитано из текста вакансии
Зарплатане указана
Почему на этом месте в выдаче
Порядок выдачи объявлен контрактом: свежесть решает между днями, полнота и зарплата — внутри дня.
Полнота карточки502 из 4 полей: грейд, формат, география, зарплата
Зарплата названа0вилки нет вовсе
Проверка Вакандии
Источники и свежесть
- Тип источника
- Агрегатор вакансий
- Найдено публикаций
- 1
Посмотреть публикации и даты
- hcareersОсновная публикация · 2026-08-05
Безопасность
Отклик уходит на сайт источника
Вакандия показывает вакансию, но не отправляет отклик и не проверяет работодателя. Сам отклик вы оставляете на внешнем сайте — hh.ru.
Признаки мошенничества
- Просят предоплату, «залог» или деньги за обучение и оборудование.
- Требуют код из SMS, данные банковской карты или доступ к «Госуслугам».
- Быстро уводят в мессенджер и торопят с решением.
- Обещают большой доход без опыта и без деталей задач.
Настоящий работодатель не просит денег и платёжных данных до трудоустройства.
Продолжить поиск
Похожие вакансии
Причина сходства указана на каждой карточке
Подробнее - Подробнее
Почему похожа: похожая специализация
Senior Product Security Engineer
- Senior
- Удалённо
- Барселона, Испания