Локация

Специалист SOC L1

Центр Информационно-Коммуникационных Технологий Республики Башкортостан
  • от 60 000 руб.
  • до 80 000 руб.
Уфа Опыт работы от 1 года Постоянная занятость Полный день
Поделиться

Описание

Ищем специалиста SOC L1 в команду центра противодействия киберугрозам Акционерного общества Центр информационно-коммуникационных технологий Республики Башкортостан .

Обязанности:

  • Осуществление мониторинга и анализа событий информационной безопасности;
  • Регистрация, локализация и реагирование на типовые инциденты информационной безопасности уровня L1;
  • Эскалация инцидентов высокого уровня на L2;
  • Подготовка отчётов по результатам расследования инцидента, разработка рекомендаций;
  • Мониторинг работоспособности средств защиты информации и поступления событий в систему анализа;
  • Отсев явных ложных срабатываний систем защиты;
  • Взаимодействие с НКЦКИ о компьютерных инцидентах, реагировании на компьютерные инциденты и принятии мер по ликвидации последствий компьютерных атак;
  • Направление запросов на доработку и оптимизацию контента SIEM и смежных средств выявления атак на основе анализа обнаруженных инцидентов;
  • Участие в разработке, оптимизации существующих правил и сценариев реагирования.

Требования:

  • Образование: наличие профессионального образования по направлению подготовки (специальности) в области информационной безопасности или иного высшего профессионального образования с прохождением обучения по программе повышения квалификации по направлению Информационная безопасность . Возможна переподготовка за счет компании;
  • Общее ориентирование в вопросах обеспечения кибербезопасности, владение терминологией, принципами и правилами ее применения и реализации;
  • Умение анализировать журналы регистрации событий средств защиты информации, журналы ОС, сетевого оборудования и иных источников;
  • Желание обучаться, накапливать практический опыт, выполнять нетривиальные задачи.

Будет плюсом:

  • Понимание OWASP Top 10, модели OSI, протоколов и технологий обеспечения сетевой безопасности, безопасности ОС, веб-приложений и баз данных;
  • Приветствуется практический опыт работы с каким-либо из видов СЗИ (IDS/IPS, NGFW, SIEM, AV, WAF, NTA, Sandbox);
  • Понимание техник и тактик злоумышленника (Матрица MITRE ATT&CK);
  • Понимание рисков информационной безопасности и возможных каналов утечек информации, понимание современных методов и технологий проведения атак.

Условия и плюсы работы в нашей компании:

  • Официальное трудоустройство согласно ТК РФ, график сменный (дежурства день/ночь);
  • Конкурентный уровень дохода: оклад + премии;
  • Работа в развивающейся аккредитованной ИТ-компании;
  • Прохождение обучения сотрудников по программам повышения квалификации по направлениям "Информационная безопасность", получение сертификатов;
  • Возможность эксплуатации средств защиты информации ведущих российских производителей и получения практического опыта их администрирования.
2 дня назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
  • Т1
  • Уфа
... для карт ПС МИР . Разбираться в средствах ИБ (что это, какие типы есть, места установки, для чего используется) Anti-DDoS, WAF, FW, Антивирус, Песочница, IPS, IDS, DLP, PAM, MDM, Защита баз данных; SAST, DAST, Контроль конфигураций; SIEM, SOC, IM, IRP.
18.12.2025
  • ГСП ЦЕНТР
  • Уфа
... в контакт-центре IT; Обработка обращений через Service Desk Naumen; Решение стандартных инцидентов уровня L0/L1; Дистанционная поддержка пользователей; Ведение учета и отчетности. Требования: Базовые навыки работы с компьютером, уверенное пользование ...
25.12.2025
от 40 000 руб.
  • INSOFT
  • Уфа
... работе с входящими звонками, специалист банка, специалист службы техподдержки, менеджер ... контакт (call)-центра, специалист интернет-магазина, специалист чат-ботов, менеджер страхования ... , а также начинающий специалист без опыта, который ищет ...
08.01.2026
от 40 000 руб.