Вакансия из официального источника
Дежурный аналитик SOC L1
Cloud.ru · Место работы уточняется у работодателя
Описание вакансии
ОБЯЗАННОСТИ
- Дежурства в сменном графике 2/2 (с 9:00 до 21:00 и с 21:00 до 9:00)
- Мониторинг алертов в режиме реального времени
- Первичная сортировка и приоритизация алертов (triage)
- Выявление истинных инцидентов среди ложных срабатываний
- Первичная квалификация инцидентов
- Локализация и сдерживание угроз
- Эскалация инцидентов соответствующим командам
- Документирование действий и таймлайнов
- Сбор и анализ данных из различных источников (EDR, NDR, логи, прокси)
- Построение цепочки атак (kill chain)
- Определение масштаба компрометации
- Выявление вектора атаки и точек входа
- Взаимодействие с другими подразделениями (ИТ, ИБ, руководство)
- Информирование о статусе инцидентов
- Консультирование пользователей по вопросам ИБ
- Ведение журнала инцидентов и заполнение отчётов
- Актуализация документации (playbook, runbook)
- Участие в post-mortem
- Проверка и настройка правил детекции
- Участие в тестировании новых правил
- Выявление ложноположительных срабатываний
- Предложения по улучшению процессов
ТРЕБОВАНИЯ
- Высшее образование в области защиты информации или информационных технологий
- Опыт работы в области информационной безопасности не менее 1 года
- Понимание концепции Kill Chain, описывающей типовые этапы совершения компьютерных атак и их последовательность
- Опыт применения методологий и практических методов обеспечения информационной безопасности в корпоративных информационных системах
- Опыт взаимодействия с партнерами и заказчиками в рамках технической поддержки решений
- Знание сетевых технологий и протоколов: модель OSI, стек TCP/IP, сетевые протоколы DHCP, DNS, HTTP, SMTP, принципы работы маршрутизации в IP сетях, NAT
- Знание операционных систем семейства Windows на уровне системного администратора
- Знание операционных систем семейств Linux/MacOS на уровне опытного пользователя
- Знание классификации вредоносного программного обеспечения, основных функций и особенностей вредоносного программного обеспечения различных классов
УСЛОВИЯ
- Сменный график работы 2/2
- Офис в центре Москвы, метро Улица 1905 года
- Оформление в соответствии с трудовым законодательством РФ
- Конкурентный уровень дохода (оклад + годовой бонус)
- ДМС со стоматологией и возможностью подключения к программе своих детей и родственников
- Прозрачную систему мотивации, которая позволяет влиять на уровень дохода
- Работу в команде профессионалов
- Участие в создании инновационных продуктов
- Гибкое начало рабочего дня, пятница - сокращённый рабочий день
- Льготную программу ипотечного и потребительского кредитования
Еще у нас:
- Возможность вертикального и горизонтального роста
- Бонусные программы от компаний партнёров
- Возможность получения бонуса за закрытие вакансии по вашей рекомендации
- Материальная помощь при рождении детей и др. семейных обстоятельствах
- Обучение в Корпоративном университете за счёт компании
- Участие в профильных конференциях в качестве спикера или слушателя
- Корпоративная жизнь: спортивные комьюнити, клубы по интересам (настолки, интеллектуальные игры)
Откликнуться на сайте компании
Источник: официальный сайт Cloud.ru. Актуальность проверена 24.09.2026 13:50 (Екатеринбург).
