Вакансия Аналитик SOC L2-L3 — Get experts

15.04.2026
696
0
Аналитик SOC L2-L3


Работодатель: Get experts
Зарплата: не указана

Наш клиент — крупная фармацевтическая компания, которая ищет Аналитика SOC L2-L3.

Задачи

  • Принимать и отрабатывать эскалации от внешнего SOC, внутренних ИТ-специалистов, средств защиты (EDR/SIEM) и бизнес-пользователей, проводя детальное внутреннее расследование по каждому случаю.
  • Технически разбирать инциденты: извлекать и анализировать события из SIEM, телеметрию EDR-систем, журналы контроллеров домена, VPN-шлюзов, межсетевых экранов, серверов и рабочих станций, почтовой инфраструктуры и бизнес-приложений.
  • Координировать процесс реагирования: объединять усилия ИТ-отдела, владельцев сервисов, внешних подрядчиков, юристов и бизнес-подразделений.
  • Разрабатывать и актуализировать плейбуки реагирования на наиболее актуальные угрозы: фишинговые атаки, компрометацию учётных записей, вредоносное ПО, программы-шифровальщики, инциденты с участием третьих сторон, взлом внешних веб-ресурсов, утечки персональных данных.
  • Контролировать исполнение корректирующих мер, сформированных по итогам расследований, и обеспечивать их завершение.
  • Повышать качество детектирования: содействовать подключению новых источников событий и формулировать требования к логированию для внешнего SOC и SIEM-платформы.
  • Проводить post-mortem завершённых инцидентов и подготавливать итоговые отчёты для руководителя направления ИБ.
  • Участвовать в плановых учениях и проверках операционной готовности к нештатным ситуациям.
  • Укреплять внутренние возможности для форензики: поддерживать актуальный перечень доступных источников данных, регламентировать процедуры сохранения артефактов, обеспечивать соблюдение минимальных стандартов ведения журналов.

Требования

  • Опыт расследования инцидентов / работы на позиции SOC L2–L3 / ИБ-аналитики от 3 лет.
  • Практика анализа событий из SIEM, EDR, AD, почтовых систем, сетевых устройств, VPN, серверов и рабочих станций (опыт с MaxPatrol SIEM, QRadar или ELK будет преимуществом).
  • Знание Windows-инфраструктуры, Active Directory и характерных артефактов компрометации.
  • Навыки базового разбора сетевой активности и журналов.
  • Способность собирать факты, выстраивать таймлайн и разграничивать подтверждённый инцидент и подозрение.


💼 Подробнее и отклик → Вакансия Аналитик SOC L2-L3, работа в Get experts, в Москве — getmatch

🎯 Другие действия:

Агрегировано Codeby Jobs. Источник: getmatch_ru (getmatch.ru). Удаление по запросу: @admin.
 
Мы в соцсетях:

Взломай свой первый сервер и прокачай скилл — Начни игру на HackerLab

🚀 Первый раз на Codeby?
Гайд для новичков: что делать в первые 15 минут, ключевые разделы, правила
Начать здесь →
🧭 Навигатор · ИБ 2026
Не знаешь, какой трек твой?
5 направлений ИБ, реальные зарплаты и точка входа для каждого — в одном треде.
JuniorSenior+
100K → 600K+ ₽ /мес
Открыть навигатор →
🔴 Свежие CVE, 0-day и инциденты
То, о чём ChatGPT ещё не знает — обсуждаем в реальном времени
Threat Intel →
💼 Вакансии и заказы в ИБ
Pentest, SOC, DevSecOps, bug bounty — работа и проекты от проверенных компаний
Карьера в ИБ →

HackerLab