Аналитик SOC L1
30 Июня 2025

Город:
Владивосток
Занятость:
Полная занятость
Компания "SberTech"
Отдел управления инцидентами кибербезопасности — это специализированное подразделение, отвечающее за оперативное выявление, анализ и устранение угроз информационной безопасности, возникающих в результате киберугроз, атак или иных событий, угрожающих целостности, конфиденциальности и доступности информационных ресурсов компании.
Обязанности
Что предстоит делать:
- анализ и мониторинг событий кибербезопасности
- расследование инцидентов, включая инциденты утечек и ИТ инциденты SOC стека
- реагирование на инциденты, согласно имеющимся правам
- написание playbooks по реагированию на инциденты
- подготовка отчётов по результатам инцидента, выработка рекомендаций
- поддержка и наполнение базы знаний мониторинга и реагирования на инциденты
- вне инцидентов: иные задачи в SOC, исходя из пожеланий и навыков (инженерные, автоматизация, аналитические, etc)
Требования
- опыт работы по направлению информационная безопасность от 1 года
- опыт анализа журналов событий различных систем
- знание современных TTP, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и детектирования
- опыт работы как минимум с одной SIEM\Log storage системой
- знания архитектуры ОС Linux/Windows
- знание принципов работы сети, сетевых служб и протоколов
Будет плюсом:
- знание и опыт написания скриптов на хотя бы одном из основных языков: Python, Bash, PS, и др. +RegEX.
- опыт работы в SOC
- опыт тюнинга настроек и работы с различными классами СЗИ
- опыт работы с DFIR-инструментами
- опыт работы c ELK-стеком
- знания в области безопасности приложений, БД и стека разработки приложений.
Условия
- комфортный офис по адресу г. Владивосток, ул.Фонтанная,3
- гибридный формат работы, режим работы 5х2
- ежегодный пересмотр зарплаты, годовая премия
- корпоративный спортзал и зоны отдыха
- более 400 образовательных программ СберУниверситета для профессионального и карьерного развития
- расширенный ДМС, льготное страхование для семьи и корпоративная пенсионная программа
- гибкий дисконт по ипотечному кредиту, равный 1/3 ключевой ставки ЦБ
- бесплатная подписка СберПрайм+, скидки на продукты компаний-партнеров
- вознаграждение за рекомендацию друзей в команду Сбера.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
17 Июня
Владивосток
Компания "SberTech" Мы команда внутреннего SOC Сбертеха, защищающая внутреннюю инфраструктуру компании. Наш гибридный SOC на текущий момент уже...
12 Июня
Системный аналитик 1С (middle)( DNS Технологии )
Владивосток
от 110 000 до 125 000 руб.
Компания "DNS Технологии" Мы — аккредитованная Минцифры IT-компания DNS Технологии, находимся в поиске Системного аналитика 1С! Команда...
12 Июня
Системный аналитик 1С( DNS Технологии )
Владивосток
от 110 000 руб.
Компания "DNS Технологии" DNS — это крупная сеть розничных магазинов на российском рынке, развивающийся с 1998 года. Работа в DNS — это...
14 Июня
Владивосток
от 54 500 до 87 500 руб.
Компания "Апогей-БК" Идеальный старт для тех, кто начинает строить свою карьеру в IT. Также студентам предоставляется возможность работать на...
02 Июля
Аналитик данных( DNS федеральный офис )
Владивосток
от 138 000 руб.
Компания "DNS федеральный офис" Мы занимаемся сбором данных о работе розничных филиалов для эффективного управления бизнес-процессами на...
Вакансия размещена в отрасли