Аналитик SOC (L1)
Вакансия № 40457828 в населенном пункте (городе) Москва, Россия от компании "ИНФОРМЗАЩИТА" на сайте Электронный Центр Занятости Населения (ЦЗН) Москвы.
✷ Смотрите другие предложения работы от компании ИНФОРМЗАЩИТА.
Уважаемый соискатель вакансий, Вы можете перейти на сайт прямого работодателя "ИНФОРМЗАЩИТА" для ознакомления с информацией о компании (фирме, организации, ИП). Смотрите Веб-сайт "ИНФОРМЗАЩИТА" - https://infosec.ru
Логотип (торговая марка, бренд, эмблема, внешний вид здания или внутренний интерьер офиса): | ![]() |
Организация работает в следующих сферах деятельности: Информационные технологии, системная интеграция, интернет; .
Репутация компании "ИНФОРМЗАЩИТА" в отзывах работников:
Читайте свежие отзывы сотрудников об этой организации на этом сайте.
Оставить мнение об этом работодателе без регистрации бесплатно на этом сайте.
Обязательное требование к опыту работы искомого сотрудника: 1–3 года.
График работы: график: 2/2 (рабочих часов: 8).
Тип занятости: полная занятость.
Вакансия № 40457828 добавлена в базу данных: Вторник, 16 сентября 2025 года.
Дата обновления этого объявления: Четверг, 25 сентября 2025 года.
Рейтинг вакансии: 14,29 из 100 баллов |
Вакансия № 40457828 прочитана - 1 раз(а)
Отправлено откликов - 0 раз(а)
Вакансии Центра Занятости Москвы в соцсетях и мессенджерах:
Адрес вакантного места работы: Москва, Театральная аллея, 3с1.
Работодатель предложит заработную плату по результатам собеседования с соискателем работы.
IZ:SOC приглашает начинающих и опытных специалистов L1 SOCдля работы в области мониторинга и анализа угроз.
В этой роли вы будете участвовать в мониторинге и анализе событий информационной безопасности, выявлять инциденты, а также взаимодействовать с другими членами команды SOC для их расследования и устранения.
Задачи:
- Мониторинг и анализ событий с источников в инфраструктуре защищаемого объекта и инцидентов ИБ, выявление аномалий;
- Анализ инцидентов, оценка их последствий и выработка рекомендаций по устранению последствий;
- Разработка сценариев выявления инцидентов для систем мониторинга и корреляции событий, дополнение и улучшение существующих.
- Понимание основ информационной безопасности;
- Опыт администрирования ОС Windows/Unix;
- Навыки написания скриптов, либо наличие навыков достаточных для разбора чужих скриптов(bash/python/powershell);
- Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения (OWASP TOP10, CVE, MITRE ATT&CK, Cyber Kill Chain);
- Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД, приложений;
- Умение грамотно формулировать свои мысли;
- Знание английского языка на уровне чтения технической документации.
- Умение интерпретировать собранные данные, выявлять аномальную активность, атаки, уязвимости;
- Опыт работы в сфере информационной безопасности по одному из следующих направлений: мониторинг информационной безопасности, расследование инцидентов информационной безопасности, построение и улучшение систем мониторинга ИБ;
- Опыт работы с любой из SIEM-системам (Splunk, MaxPatrol, QRadar, Elastic, ArcSight, KUMA);
- Опыт администрирования IPS/IDS систем (Symantec, Check Point, Cisco, McAfee, SNORT и т.д.);
- Опыт участия в разборе атак;
- Опыт участия в CTF.
- Сменный график, возможные опции по сменам: с 00:00 до 08:00, с 08:00 до 16:00, с 16:00 до 00:00;
- Формат работы: гибридный, необходимо присутствовать в офисе 2 дня / неделю;
- Интересная работа в сильной, стабильной компании-лидере рынка информационной безопасности;
- Дружный коллектив профессионалов;
- Удобный офис рядом с ВТБ Ареной в шаговой доступности от станций метро Петровский парк и Динамо;
- Комфортные условия: БЦ класса «А», просторные опенспейсы, лаундж-кафе, панорамные окна с видом на ВТБ-арену и парк;
- Многоуровневая подземная парковка;
- Расширенная программа ДМС, включающая стоматологию - с первого месяца работы, 100% оплачиваемый больничный;
- Возможности для повышения квалификации и сертификации, профессионального и карьерного развития;
- Разнообразные программы обучения сотрудников;
- Корпоративные скидки от компаний-партнеров;
- Информзащита является аккредитованной ИТ-компанией: привилегии и льготы для сотрудников.
Разместить Ваше резюме сейчас ...
Связаться с автором объявления № 40457828 с предложением работы, размещённого на этой странице:
☎ Показать контактный телефон для связи ...
✉ Показать электронный адрес для связи ...