Награды компании 1 награда из 3
Забота о сотрудниках Получена: 16.01.2025
98% выполнено
Есть у 1.2% компаний на Dream Job

Работодатель поддерживает достойные условия труда и отдыха для сотрудников

Карьерный рост Получена: 16.01.2025
81% выполнено
Есть у 2.3% компаний на Dream Job

В компании есть возможности для карьерного и профессионального роста сотрудников

Корпоративная культура Получена: 15.11.2024
100% выполнено
Есть у 3.7% компаний на Dream Job

Сотрудники отмечают профессионализм руководства и хорошую атмосферу в коллективе

Младший аналитик SOC

От 1 года до 3 лет
Полная занятость
Удаленная работа
Описание вакансии

SolidLab – команда профессионалов, специализирующаяся на аудите безопасности приложений, тестировании на проникновение, а также предлагающая полный комплекс услуг по аудиту безопасности кода.

Для расширения нашей команды в отделе SOC открыта вакансия Младшего аналитика на L2!

Обязанности:

  • Поиск аномалий и следов возможной компрометации инфраструктуры.
  • Разработка правил корреляции для выявления новых типов атак.
  • Расследование нетиповых инцидентов (в т.ч. определение причин, способов митигации и выдача рекомендаций по недопущению в будущем).
  • Определение критериев для выявления ложных срабатываний и корректировки существующих правил корреляции.
  • Формирование требований к подключению новых источников и изменению уровня логирования существующих источников в SIEM.
  • Анализ бизнес-процессов заказчика для определения возможных векторов атаки.

Основные требования:

  • Релевантный опыт работы аналитиком на L1/L2 - обязателен;
  • Опыт работы с системами мониторинга и управления инцидентами ИБ (SIEM, IRP/SOAR, TI).
  • Опыт работы с СЗИ (NGFW, EDR, IDS/IPS, песочницы) и сканерами уязвимостей.
  • Понимание принципов работы инфраструктурных систем (Active Directory, почтовых шлюзов, прокси серверов и т.д.) и принципов работы сетевой инфраструктуры. (виды адресаций, DNS, DHCP, NAT, VLAN, сетевые устройства).
  • Наличие опыта написания аналитических отчетов, умение чётко и грамотно формулировать свои мысли в письменном виде.
  • Понимание актуальных угроз/уязвимостей, методов их реализации и обнаружения.

    Преимуществом будут:
  • Опыт автоматизации (Python, Bash, Powershell и т.д.).
  • Опыт работы с ELK или Splunk.
  • Опыт работы с инструментами мониторинга событий операционных систем (sysmon, auditd и т.д.).
  • Практический опыт разработки методов обнаружения атак (MITREATT&CK).
  • Участие в CTF, решение задач TryHackMe, HTB.
  • Практический опыт работы в командах в формате red teaming или blue teaming red teaming.

Условия:

  • Работа в аккредитованной ИТ- компании
  • Конкурентный уровень заработной платы и возможность карьерного роста
  • Гибкий рабочий график, возможность работать удаленно
  • Возможность прохождения профессиональных сертификаций, тренингов
  • Доступ к корпоративным ресурсам для "прокачки" скиллов
  • Комфортное офисное пространство и современное рабочее оборудование
  • Работа в компании ярких и умных людей
  • Развитая система наставничества, в том числе после онбординга
  • Атмосфера взаимного уважения, позитивный коллектив, свобода слова
  • Демократичные руководители, отсутствие дресс-кода
  • Внутренние митапы, неформальные встречи для обмена опытом
  • ДМС + система приятных и полезных поощрений
  • Корпоративный мёрч на ваш выбор
  • Активности вне рабочего времени и корпоративные мероприятия
  • Комьюнити по интересам
Ключевые навыки
SOC
Информационная безопасность
L2
Вакансия опубликована: вчера, Москва
Похожие вакансии
Старший аналитик мониторинга безопасности
Новая
От 1 года до 3 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

БЮРО 1440
4,5 46 отзывов
Москва,
вчера
Дежурный аналитик SOC L1-L2
Новая
От 1 года до 3 лет
Можно удаленно

Обслуживать клиентов: работать со счетами, пластиковыми картами и денежными переводами. Продавать банковские и страховые продукты (кредитные продукты, карты, вклады).

WILDBERRIES
3,2 6 901 отзыв
Москва,
вчера
SolidLab
4,7
Очень хорошо
100%
Рекомендуют
Оценки по категориям
5,0
Условия труда
5,0
Коллектив
5,0
Руководство
4,2
Уровень дохода
4,8
Условия для отдыха
4,3
Возможности роста
Преимущества и льготы компании
Сотрудники чаще всего указывали следующие льготы и преимущества на основании 6 отзывов
100% Удаленная работа
100% Корпоративные мероприятия
83% Своевременная оплата труда
83% Наличие кухни, места для обеда
83% Оплата больничного
83% Гибкий рабочий график
67% Профессиональное обучение
67% Медицинское страхование
67% Место для парковки
50% Система наставничества
50% Удобное расположение работы
33% Оплата мобильной связи
17% Компенсация питания
17% Оплата транспортных расходов
Похожие вакансии
Инженер-аналитик SOC
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик по информационной безопасности
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Эксперт/Аналитик информационной безопасности L2 (SOC / Jet CSIRT)
Новая
От 1 года до 3 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Аналитик/Инженер по информационной безопасности
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Сетевой инженер-аналитик
Новая
От 3 до 6 лет
Можно удаленно
Откликнуться Доступен быстрый отклик с автоматическим добавлением резюме с hh.ru
Поиск Вакансии Ваш отзыв Зарплаты Сравнить