ВАКАНСИЯ набор открыт обновлено 11 дней назад

Аналитик SOC L1 — СОГАЗ

СОГАЗ
Откликнуться
Грейд
Junior
Направление
Опыт
Формат
Офис
Город
Занятость
Стек
SIEMHIDSAVFWDNS
О вакансии
Аналитик SOC L1


Работодатель: СОГАЗ
Зарплата: Зарплата не указана Похожие специалисты получают 115 000 - 239 000 ₽

Обязанности:

  • Отслеживание событий безопасности, поступающих через оповещения SIEM и другие средства защиты;
  • Обработка инцидентов, направленных пользователями по email и через систему заявок;
  • Первичная приоритизация входящих обращений: начальная оценка значимости событий, выявление инцидентов ИБ, определение возможного риска и ущерба либо эскалация запроса в профильные подразделения;
  • Отслеживание статуса потенциальных инцидентов и связанных с ними зависимостей;
  • Оповещение L2 об инцидентах высокого приоритета;
  • Эскалация инцидентов на L2;
  • Контроль очереди инцидентов;
  • Выявление и эскалация ложноположительных срабатываний в технический отдел;
  • Владение актуальной политикой реагирования на инциденты;
  • Участие в программе Bug Bounty, анализ уязвимостей, реагирование на уязвимости, постановка задач на устранение.
Требования:

  • Способность идентифицировать АРМ по сведениям из потенциального инцидента или заявки;
  • Базовое понимание структуры журналов ИС и их назначения;
  • Базовое понимание сетевых сервисов (web, mail, DNS, authentication);
  • Базовое понимание существующих средств защиты АРМ (HIDS, AV, FW);
  • Знание основных настольных и серверных ОС;
  • Умение работать в стрессовых условиях.

Навыки: СОГАЗ, sogaz.ru, Все вакансии (14), Системный администратор (DNS/Linux), ИТ-Холдинг Т1, Москва


💼 Подробнее и отклик → Вакансия «Аналитик SOC L1» в Москве, работа в компании «СОГАЗ» — Хабр Карьера

🎯 Другие действия:

Агрегировано Codeby Jobs. Источник: Habr Career (career.habr.com). Удаление по запросу: @admin.
Требованияобязательно
Умение определить АРМ по данным из потенциального инцидента или заявки
Общее понимание структуры журналов ИС и их назначение
Общее понимание сетевых сервисов (web, mail, DNS, authentication)
Общее понимание существующих средств защиты АРМ (HIDS, AV, FW)
Знание основных настольных и серверных ОС
Умение работать в стрессовых ситуациях
Умение следовать процессам и процедурам
Что предлагают
Опыт в компании №1 в России на рынке корпоративного страхования
Реальные возможности профессионального и карьерного роста
Оформление полностью в соответствии с ТК РФ, включая оплачиваемый отпуск 28 календарных дней и дополнительный день
Оплачиваемый больничный
Стабильный доход в стабильной компании
Социальный пакет с ДМС, страхованием (КАСКО, имущество, жизнь), льготным кредитованием, скидками на фитнес
Страхование жизни и страхование от несчастных случаев и болезней
Забота компании о детях сотрудника: скидки в детские лагеря и подарки на Новый год
Удобное расположение офиса
Откликнуться