Приглашаем кандидатов с опытом работы в сфере Информационная Безопасность, Аналитик SOC первой линии (L1)
•Мониторинг и триаж: Круглосуточный мониторинг событий в SIEM-системе. Фильтровать ложные срабатывания, классифицировать подозрения по степени критичности и принимать первичные меры по плейбукам (например, изоляция хоста, блокировка IP).
•Реагирование и эскалация: Проводить расследование типовых инцидентов, регистрировать их в SOAR/IRP. Сложные и опасные случаи, требующие экспертизы, оперативно эскалировать на L2 или выше.
•Операционная деятельность: Сопровождение учетных записей, работа с антивирусной защитой, подготовка отчетов. Техническое участие в проектах: Mail Security, MFA.
•Образование: Высшее/неоконченное высшее в области ИТ или информационной безопасности (технический склад ума — основа).
•Знание технологий:
Понимание стека TCP/IP, модели OSI, основных протоколов (DNS, HTTP/HTTPS).
Уверенное администрирование ОС Windows и Linux.
•Знание базовых СЗИ: антивирусы, межсетевые экраны (NGFW), системы обнаружения вторжений (IDS/IPS).
•Опыт: Опыт работы с SIEM-системами (важны принципы) и/или IRP/SOAR-платформами.
•Знание методологий: Понимание моделей атак (MITRE ATT&CK, Cyber Kill Chain).
•Навыки: Аналитическое мышление, внимательность к деталям, умение работать с большим объемом информации.
•Базовые навыки скриптинга (Python, PowerShell, Bash) для автоматизации рутины.
•Трудоустройство по ТК РФ
•Рабочее место: г. Обнинск, ул. Победы 16
•График работы: 5/2 с 9-18.00
•ДМС после испытательного срока