альфа-банк

Аналитик SOC L2

— Осуществлять мониторинг и реагирование на инциденты информационной безопасности, поступающие в систему мониторинга (группа L2)

альфа-банк На сервисе с: 09.10.26 13:04

Зарплата не указанаРоссияМоскваУдалёнка

Чем предстоит заниматься:
— Осуществлять мониторинг и реагирование на инциденты информационной безопасности, поступающие в систему мониторинга (группа L2)
— Проводить детальный разбор инцидентов: анализ логов и артефактов конечных устройств
— Обеспечивать развитие и поддержание платформы IRP Security Vision (SOAR)
— Разрабатывать и дорабатывать правила выявления инцидентов, настраивать средства мониторинга
— Создавать и поддерживать дежурные процедуры (Playbooks) для первой линии
— Проводить расследования инцидентов, минимизировать их последствия
— Оформлять аналитические отчёты по результатам разбора
— Участвовать в проектах по информационной безопасности

Что мы ожидаем от вас:
— Опыт работы в ИБ/IT не менее 3 лет
— Опыт работы на 2 линии SOC от 1-2 лет
— Опыт расследования инцидентов (DFIR)
— Опыт создания автоматизаций и рабочих процессов в SOC
— Умение работать с основными инструментами SOC — SIEM, криминалистическими инструментами (Volatility, Eric Zimmerman Tools и др.), IDS/IPS, EDR, WAF, журналы событий
— Практический опыт администрирования Windows/Linux и сетевого оборудования (FW/NGFW, NetFlow)
— Навыки анализа событий из разных источников: AD, СУБД, сетевой трафик, логи Windows/Linux, Anti‑APT, Anti‑malware, веб‑серверов, прокси и др.
— Экспертные знания архитектуры и механизмов построения компьютерных сетей (Ethernet, DNS, TCP/IP, DMZ, FW и пр)
— Знание современных техник и тактик злоумышленников (Kill Chain, MITRE ATT&CK)

Что мы предлагаем взамен:
— Стабильный и прозрачный доход: размер заработной платы обсуждается по итогам собеседования + квартальная премия по результатам KPI
— Гибридный формат работы (2-3 дня в неделю удаленно), уютный ИТ‑хаб в Москве, сезонный коворкинг в Сочи. Для кандидатов не из Москвы возможна удаленная работа
— Сложные и интересные задачи, современный стек технологий
— Забота о вашем здоровье: программа ДМС с первых дней работы, включающая стоматологию, обслуживание в лучших клиниках города, страхование и компенсацию 10‑ти дней больничного
— Доступ к бесплатным корпоративным библиотекам Alpina Digital и бизнес‑изданиям, онлайн-курсам Синхронизации
— Предложения от банка только для сотрудников: собственные спортзалы (Москва, Санкт‑Петербург, Екатеринбург), а также скидки на услуги туристических агентств, продукты питания, рестораны, бары и магазины
— Уютный ИТ‑хаб в Москве, Санкт‑Петербурге, Екатеринбурге и сезонный коворкинг в Сочи

Эта вакансия также есть на:hh.ru

Похожие вакансии Кибербезопасность

hh.ru
Зарплата не указанаРоссияМоскваОфис
Обязанности:

​​​​​​

  • Разработка технических правил и политик по сетевой безопасности:

межсетевого экранирования;

безопасной настройки беспроводных систем;

защищенного удаленного доступа;

криптографической защиты информации в том числе при ее передаче по открытым каналам связи;

логического разделения сетей;

контроля доступа к сети;

управления и контроля изменений сети;

  • Разработка и реализация технических мероприятий по сетевой безопасности в том числе участие во внедрении и эксплуатации след. систем:

межсетевого экранирования и SSL фильтрации (NGFW);

обнаружения / предотвращения вторжений (IDS/IPS);

защиты веб-приложений (WAF);

контроля доступа к сети (NAC);

управления и контроля изменений сети (NCCM);

управления событиями безопасности (SIEM);

управления привилегированными пользователями (PAM);

управления и защиты неструктурированных данных (DCAP);

  • Участие в разработке технических решений по информационной безопасности информационной инфраструктуры:

сетевая безопасность;

экосистема продуктов Kaspersky;

резервное копирование;

безопасное управление учетными записями;

корпоративный SOC;

удостоверяющий центр;

управления уязвимостями;

технические мероприятия по обеспечению непрерывности бизнес-процессов при возникновении инцидентов информационной безопасности.

  • Участие во внедрении в информационной инфраструктуре компании шаблонных решений по информационной безопасности (сегментирование сети, нулевой уровень доверия, защищенный удаленный доступ, реализация матриц доступа и т.п.);
  • Внедрение и администрирование средств защиты информации (средств межсетевого экранирования, proxy-серверов, средств антивирусной защиты информации, средств аутентификации и авторизации; средств криптографической защиты информации, средства обнаружения и предотвращения вторжений);
  • Разработка и тестирование глобальных политик безопасности контроллеров домена и изменений, связанных с иными политиками информационной безопасности информационной инфраструктуры;
  • Участие в проведении аудитов информационной безопасности;
  • Участие в проведении расследований инцидентов информационной безопасности;
  • Разработка и контроль настроек информационной безопасности, применяемых на информационных активах.

Требования:

​​

  • Высшее техническое образование в области информационной безопасности/IT.
  • Опыт работы в области информационной безопасности/IT свыше 5 лет.
  • Наличие сертификата CCNA Secure и выше; Microsoft Certified: Security, Compliance, and Identity Fundamentals приветствуется.
  • Наличие практического опыта проектирования и администрирования распределенных сетей передачи данных, локальных вычислительных сетей, сетевого оборудования, средств сетевой безопасности.
  • Знания основ построения и защиты локальных сетей (модель ISO/OSI, стек протоколов TCP/IP, VLAN, VRF, DNS, DHCP, NAT, PROXY и т.п.).
  • Знание технологий межсетевого экранирования (NGFW, UTM, IPtables, UFW, IPsec, OpenVPN и т.п.).
  • Знание технологий DPI, VPN, Sandbox, NCCM, AW, MFA, PAM;
  • Знания в области современных аппаратных и программных средств защиты информации (средства межсетевого экранирования, средства обнаружения и предотвращения вторжений, средства антивирусной защиты информации, средства криптографической защиты информации), а также методов обеспечения информационной безопасности, на уровне «эксперт».
  • Знание принципов и инструментария разграничения доступа к информационным ресурсам и системам.
  • Знания и навыки работы с операционными системами семейства Linux/Windows (серверных и клиентских).
  • Навыки программирования на bash, python с целью автоматизации процессов по информационной безопасности.
  • Опыт проведения тестирований на проникновение и/или безопасной разработки программного обеспечения в информационную инфраструктуру будет дополнительным плюсом.
Условия:
  • оформление по ТК РФ в аккредитованную организацию,
  • готовность к командировка.
hh.ru
Зарплата не указанаРоссияМоскваУдалёнка

Группа компаний "ИНФОРСЕР" – российский системный интегратор, основанный в 1993 году. Мы специализируемся на создании и модернизации автоматизированных систем корпоративного уровня для государственных ведомств и предприятий, с последующим обеспечением процесса их внедрения, сопровождения и технической поддержки.

Сейчас мы находимся в поиске специалиста по информационной безопасности, который с нуля поможет нам выстроить систему ИБ.

Чем предстоит заниматься:

  • Внедрить с нуля SIEM, СОВ (IDS/IPS), веб-фильтр, почтовый фильтр. Выбрать, развернуть, настроить.
  • Подключить источники событий в SIEM: Windows/Linux, сетевое оборудование, Kaspersky, веб/почтовый фильтры, системы разработки (Git, CI/CD).
  • Писать правила корреляции, нормализовать логи, анализировать срабатывания и расследовать инциденты.
  • Развернуть сканер уязвимостей (OpenVAS/Nessus), анализировать результаты, контролировать устранение.
  • Администрировать Kaspersky (KSC): политики, группы, обновления, интеграция с SIEM.
  • Настроить СОВ (Suricata/Snort): правила, подавление ложных срабатываний.
  • Настроить веб-фильтр (политики доступа) и почтовый фильтр (антиспам, антифишинг).
  • Разработать регламенты, инструкции, обучить сотрудников кибергигиене.
  • Взаимодействовать с админами и разработчиками — закрывать уязвимости и усиливать защиту.

Что мы ждём от вас:

  • Опыт в ИБ от 3 лет (из них 1 год — самостоятельное внедрение SIEM + СОВ).
  • Опыт развертывания SIEM с нуля (Wazuh, ELK, MaxPatrol). Уметь подключать источники, нормализовать логи, писать правила корреляции.
  • Опыт с СОВ (Suricata/Snort) — установка, настройка правил, подавление ложных срабатываний, интеграция с SIEM.
  • Администрирование Kaspersky (KSC) — политики, группы, реагирование.
  • Чтение логов Windows (Event Log, Sysmon) и Linux (syslog, auditd).
  • Базовый анализ трафика (tcpdump, Wireshark).
  • Работа со сканером уязвимостей (OpenVAS, Nessus).
  • Умение писать документацию.

Будет плюсом: опыт работы с веб/почтовыми фильтрами (Ideco, UserGate), DevSecOps (CI/CD, SAST), EDR, анализ дампов ОЗУ.

Мы предлагаем:

  • Стабильную заработную плату. Точная сумма зависит от ваших навыков и ожиданий — обсудим их на собеседовании.
  • Гибкий формат работы: гибрид или удаленка.
  • Расширенный ДМС.
  • Работу в аккредитованной IT-компании: соблюдение ТК, официальное оформление.
hh.ru
до 150k ₽РоссияСанкт-ПетербургОфис

Вакансия открыта ООО «Газпром межрегионгаз инжиниринг». Компания является специализированной сервисной компанией, обеспечивающей основные виды деятельности в регионах присутствия ООО «Газпром межрегионгаз». Входит в Группу компаний «Газпром межрегионгаз».

Обязанности:

  • Разработка требований к системам защиты информации, рассмотрение и согласование проектной документации;

  • Организация внедрения средств защиты информации, их настройка, эксплуатация и контроль правильного применения указанных средств работниками Общества.

  • Аудит, мониторинг и контроль функционирования систем защиты информации;

  • Работа с пользователями: консультации, методическая поддержка и передача навыков безопасной работы в информационных системах.

Требования:
  • Высшее профессиональное образование в сфере информационной безопасности и/или информационных технологий.

  • Знание нормативной базы в части защиты информации: законов и иных нормативных правовых актов РФ, регулирующих отношения, связанные с защитой информации ограниченного доступа (не относящейся к гостайне), руководящих документов ФСТЭК, ФСБ, в том числе по защите персональных данных, АСУ ТП, коммерческой тайны.

  • Знание принципов построения и функционирования сетей и протоколов стека TCP/IP.

  • Понимание принципов компьютерной и сетевой безопасности, безопасности web-приложений;

  • Знание принципов работы средств обеспечения безопасности (корпоративные антивирусы, системы обнаружения вторжений, межсетевые экраны и т.д.).

  • Опыт работы с профильным программным обеспечением (DLP/IDS/IPS/SIEM) приветствуется.

Условия:
  • Работа в стабильной, крупной компании, офис в 10 минутах от ст. м. «Горьковская».

  • Оформление строго по ТК РФ.

  • ДМС после испытательного срока.

  • Дополнительные оплачиваемые дни к отпуску.

  • Система премирования и компенсаций.

HireSeeker собирает вакансии со всех площадок и присылает только релевантные. Бесплатно.