9743 вакансии из первоисточников от 66 компаний

Свежие вакансии с официальных сайтов компаний. Полные описания и прямой отклик работодателю.

В выдаче: 9743 вакансии 66 компаний

Загружаем каталог...

Вакансия из официального источника

Дежурный аналитик SOC L1

Cloud.ru · Место работы уточняется у работодателя

Описание вакансии

ОБЯЗАННОСТИ

- Дежурства в сменном графике 2/2 (с 9:00 до 21:00 и с 21:00 до 9:00)

- Мониторинг алертов в режиме реального времени

- Первичная сортировка и приоритизация алертов (triage)

- Выявление истинных инцидентов среди ложных срабатываний

- Первичная квалификация инцидентов

- Локализация и сдерживание угроз

- Эскалация инцидентов соответствующим командам

- Документирование действий и таймлайнов

- Сбор и анализ данных из различных источников (EDR, NDR, логи, прокси)

- Построение цепочки атак (kill chain)

- Определение масштаба компрометации

- Выявление вектора атаки и точек входа

- Взаимодействие с другими подразделениями (ИТ, ИБ, руководство)

- Информирование о статусе инцидентов

- Консультирование пользователей по вопросам ИБ

- Ведение журнала инцидентов и заполнение отчётов

- Актуализация документации (playbook, runbook)

- Участие в post-mortem

- Проверка и настройка правил детекции

- Участие в тестировании новых правил

- Выявление ложноположительных срабатываний

- Предложения по улучшению процессов

ТРЕБОВАНИЯ

- Высшее образование в области защиты информации или информационных технологий

- Опыт работы в области информационной безопасности не менее 1 года

- Понимание концепции Kill Chain, описывающей типовые этапы совершения компьютерных атак и их последовательность

- Опыт применения методологий и практических методов обеспечения информационной безопасности в корпоративных информационных системах

- Опыт взаимодействия с партнерами и заказчиками в рамках технической поддержки решений

- Знание сетевых технологий и протоколов: модель OSI, стек TCP/IP, сетевые протоколы DHCP, DNS, HTTP, SMTP, принципы работы маршрутизации в IP сетях, NAT

- Знание операционных систем семейства Windows на уровне системного администратора

- Знание операционных систем семейств Linux/MacOS на уровне опытного пользователя

- Знание классификации вредоносного программного обеспечения, основных функций и особенностей вредоносного программного обеспечения различных классов

УСЛОВИЯ

- Сменный график работы 2/2

- Офис в центре Москвы, метро Улица 1905 года

- Оформление в соответствии с трудовым законодательством РФ

- Конкурентный уровень дохода (оклад + годовой бонус)

- ДМС со стоматологией и возможностью подключения к программе своих детей и родственников

- Прозрачную систему мотивации, которая позволяет влиять на уровень дохода

- Работу в команде профессионалов

- Участие в создании инновационных продуктов

- Гибкое начало рабочего дня, пятница - сокращённый рабочий день

- Льготную программу ипотечного и потребительского кредитования

Еще у нас:

- Возможность вертикального и горизонтального роста

- Бонусные программы от компаний партнёров

- Возможность получения бонуса за закрытие вакансии по вашей рекомендации

- Материальная помощь при рождении детей и др. семейных обстоятельствах

- Обучение в Корпоративном университете за счёт компании

- Участие в профильных конференциях в качестве спикера или слушателя

- Корпоративная жизнь: спортивные комьюнити, клубы по интересам (настолки, интеллектуальные игры)

Откликнуться на сайте компании

Источник: официальный сайт Cloud.ru. Актуальность проверена 24.09.2026 13:50 (Екатеринбург).