DNS ТехнологииDNS Технологии

Аналитик SOC L1

Владивосток

Команда SOC круглосуточно мониторит события ИБ и реагирует на инциденты. Вы будете анализировать алерты SIEM, фильтровать ложные срабатывания, вести тикеты и эскалировать инциденты для обеспечения безопасности инфраструктуры

ГрейдJunior

Задачи

  • мониторинг алертов SIEM
  • первичная классификация и фильтрация событий ИБ
  • эскалация инцидентов на уровень L2
  • ведение тикетов и кейсов в системе инцидент-менеджмента
  • работа по инструкциям и плейбукам

Обязательно

  • базовые знания сетей (TCP/IP)
  • понимание принципов информационной безопасности
  • навыки работы с логами и анализ логов
  • базовые знания Windows и Linux
  • высшее образование по ИБ/кибербезопасности/компьютерной безопасности

Будет плюсом

  • участие в CTF и кибер‑соревнованиях в составе синих/красных команд
Откликнуться на сайте компании

Смотреть ещё

JobsWave
Найти работу в IT