Локация

Исследователь (2 линия SOC)

ИнфоТеКС
Санкт-Петербург Опыт работы от 1 года Постоянная занятость Полный день
Поделиться

Описание

Дочерняя компания АО ИнфоТеКС, АО Перспективный мониторинг приглашает на работу исследователя Security Operation Center (SOC). Мы предоставляем заказчикам услуги SOC по мониторингу событий безопасности и расследованию инцидентов ИБ, контролю защищённости, защите web-приложений и администрированию систем и средств защиты информации. Наша Компания активно растет и развивается, интересных проектов становится всё больше, и в связи с этим мы ищем коллегу!

Нужно будет заниматься:

  • Анализом событий и выявлением нетиповых инцидентов ИБ.
  • Исследованием и анализом ИТ-инфраструктуры и процессов в защищаемых системах.
  • Регистрацией и сопровождением инцидентов в АИС.
  • Подготовкой рекомендации по усилению мер защиты и реагированию.
  • Расследованием компьютерных инцидентов.
  • Компьютерной криминалистикой (форензикой).
  • Анализом уязвимостей систем и приложений.
  • Разработкой и оптимизацией правил корреляции.
  • Анализом вредоносного ПО.

Наш соискатель:

  • Имеет профильное высшее образование.
  • Знает основы построения ИТ-инфраструктуры.
  • Имеет навыки работы с ОС Windows и Linux.
  • Знает стек TCP/IP. Понимает принципы построения защищенных сетей и использования сетевых технологий.
  • Ориентируется в теоретической и практической части работы СЗИ (AV, FW, NGFW, IDS/IPS, EDR и т.п.)
  • Имеет опыт работы с SIEM системами (PT SIEM, IBM Qradar, ELK SIEM и другие).
  • Имеет опыт разработки сценариев детектирования и реагирования на инциденты ИБ.
  • Имеет опыт работы с инструментами компьютерной криминалистики (Volatility, Autopsy, DFF и другие).
  • Умеет работать с инструментами анализа трафика и логов.
  • Обладает хорошими аналитическими способностями и коммуникационными навыками.
  • Знает английский язык на уровне чтения технической документации.

Будет преимуществом:

  • Знание основных тактик и техник MITRE ATT&CK.
  • Опыт работы с IDPS, FW, NGFW, WAF, SIEM.
  • Понимание методики и классификации уязвимостей CVE, CVSS.
  • Понимание OSINT.
  • Понимание процесса управления и расследования инцидентов информационной безопасности.
  • Навыки автоматизации задач с помощью скриптовых языков (bash/python/powershell).
  • Способность работать в команде и быстро обучаться новым технологиям.
  • Опыт работы с платформой аналитики Elasticsearch.
  • Опыт работы с СУБД PostgresSQL/MSSQL.
  • Опыт участия в командном CTF, решений задач TryHackMe.

Условия работы:

  • Работа в офисе в г. Санкт-Петербург, ул. Артиллерийская, 1, м. Чернышевская.
  • Начало работы с 8.00 до 11.00, продолжительность рабочего дня 8 часов + 1 час на обед.
  • Оплачиваемое работодателем питание в офисе или кафе.
  • ДМС (добровольное медицинское страхование) - различные варианты программ, страховка от несчастных случаев.
  • Корпоративные мероприятия и спортивные инициативы (футбол).
  • Возможность получения профессиональных сертификатов и прохождения курсов повышения квалификации за счёт компании.
месяц назад Источник: hh.ru
Обращаем Ваше внимание, что вакансия взята с внешнего источника hh.ru. Администрация сайта не несет ответственность за ее содержание.
Рекомендуемые вакансии
  • САТЕЛ, Группа компаний
  • Санкт-Петербург
... почте по вопросам технической поддержки (2линия поддержки); Ведение и исполнение ... ; Эскалация кейсов на 3-ю линию технической поддержки; Поддержка различных видов ...
12.01.2026
  • Just AI
  • Санкт-Петербург
... из 250+ профессионалов, которые сегодня создают то, что казалось невозможным вчера Мы растем, и сейчас ищем специалиста второй линии в команду поддержки клиентов . Чем вы будете заниматься: Исследовать и анализировать проблемы, возникающих у наших клиентов ...
24.12.2025
  • Газпром нефть
  • Санкт-Петербург
... сервисной поддержки систем (решение инцидентов, ЗНО, регламентные работы). Анализ инцидентов и последующей постановкой задач на 3 линию поддержки. Требования: Опыт работы и знание 1С Опыт работы бизнес-аналитиком или системным аналитиком в проектах на ...
13.01.2026