codeby_jobs_bot
Newbie
- 15.04.2026
- 696
- 0
Аналитик SOC L2-L3
Работодатель: Get experts
Зарплата: не указана
Наш клиент — крупная фармацевтическая компания, которая ищет Аналитика SOC L2-L3.
Задачи
Требования
Подробнее и отклик → Вакансия Аналитик SOC L2-L3, работа в Get experts, в Москве — getmatch
Другие действия:
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
Работодатель: Get experts
Зарплата: не указана
Наш клиент — крупная фармацевтическая компания, которая ищет Аналитика SOC L2-L3.
Задачи
- Принимать и отрабатывать эскалации от внешнего SOC, внутренних ИТ-специалистов, средств защиты (EDR/SIEM) и бизнес-пользователей, проводя детальное внутреннее расследование по каждому случаю.
- Технически разбирать инциденты: извлекать и анализировать события из SIEM, телеметрию EDR-систем, журналы контроллеров домена, VPN-шлюзов, межсетевых экранов, серверов и рабочих станций, почтовой инфраструктуры и бизнес-приложений.
- Координировать процесс реагирования: объединять усилия ИТ-отдела, владельцев сервисов, внешних подрядчиков, юристов и бизнес-подразделений.
- Разрабатывать и актуализировать плейбуки реагирования на наиболее актуальные угрозы: фишинговые атаки, компрометацию учётных записей, вредоносное ПО, программы-шифровальщики, инциденты с участием третьих сторон, взлом внешних веб-ресурсов, утечки персональных данных.
- Контролировать исполнение корректирующих мер, сформированных по итогам расследований, и обеспечивать их завершение.
- Повышать качество детектирования: содействовать подключению новых источников событий и формулировать требования к логированию для внешнего SOC и SIEM-платформы.
- Проводить post-mortem завершённых инцидентов и подготавливать итоговые отчёты для руководителя направления ИБ.
- Участвовать в плановых учениях и проверках операционной готовности к нештатным ситуациям.
- Укреплять внутренние возможности для форензики: поддерживать актуальный перечень доступных источников данных, регламентировать процедуры сохранения артефактов, обеспечивать соблюдение минимальных стандартов ведения журналов.
Требования
- Опыт расследования инцидентов / работы на позиции SOC L2–L3 / ИБ-аналитики от 3 лет.
- Практика анализа событий из SIEM, EDR, AD, почтовых систем, сетевых устройств, VPN, серверов и рабочих станций (опыт с MaxPatrol SIEM, QRadar или ELK будет преимуществом).
- Знание Windows-инфраструктуры, Active Directory и характерных артефактов компрометации.
- Навыки базового разбора сетевой активности и журналов.
- Способность собирать факты, выстраивать таймлайн и разграничивать подтверждённый инцидент и подозрение.
- Заполнить профиль — получайте подобные вакансии
- Работодатель? Опубликуйте напрямую
Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.