Аналитик SOC L1
Владивосток
Команда SOC круглосуточно мониторит события ИБ и реагирует на инциденты. Вы будете анализировать алерты SIEM, фильтровать ложные срабатывания, вести тикеты и эскалировать инциденты для обеспечения безопасности инфраструктуры
ГрейдJunior
Задачи
- •мониторинг алертов SIEM
- •первичная классификация и фильтрация событий ИБ
- •эскалация инцидентов на уровень L2
- •ведение тикетов и кейсов в системе инцидент-менеджмента
- •работа по инструкциям и плейбукам
Обязательно
- •базовые знания сетей (TCP/IP)
- •понимание принципов информационной безопасности
- •навыки работы с логами и анализ логов
- •базовые знания Windows и Linux
- •высшее образование по ИБ/кибербезопасности/компьютерной безопасности
Будет плюсом
- •участие в CTF и кибер‑соревнованиях в составе синих/красных команд