Исследователь (2 линия SOC)
Вакансия № 35497224 в населенном пункте (городе) Новосибирск, Россия от компании "АО ИнфоТеКС" на сайте Электронный Центр Занятости Населения (ЦЗН) Новосибирска.
✷ Смотрите другие предложения работы от компании АО ИнфоТеКС.
Уважаемый соискатель вакансий, Вы можете перейти на сайт прямого работодателя "АО ИнфоТеКС" для ознакомления с информацией о компании (фирме, организации, ИП). Смотрите Веб-сайт "АО ИнфоТеКС" - https://www.infotecs.ru/about/history/
Логотип (торговая марка, бренд, эмблема, внешний вид здания или внутренний интерьер офиса): | ![]() |
Организация работает в следующих сферах деятельности: Информационные технологии, системная интеграция, интернет; .
Репутация компании "АО ИнфоТеКС" в отзывах работников:
Читайте свежие отзывы сотрудников об этой организации на этом сайте.
Оставить мнение об этом работодателе без регистрации бесплатно на этом сайте.
Обязательное требование к опыту работы искомого сотрудника: 1–3 года.
График работы: график: 5/2.
Тип занятости: полная занятость.
Вакансия № 35497224 добавлена в базу данных: Четверг, 18 сентября 2025 года.
Дата обновления этого объявления: Воскресенье, 28 сентября 2025 года.
Рейтинг вакансии: 3,55 из 100 баллов |
Вакансия № 35497224 прочитана - 10 раз(а)
Отправлено откликов - 0 раз(а)
Вакансии Электронного Центра Занятости Населения Новосибирска в социальных сетях и мессенджерах:
Адрес вакантного места работы: Новосибирск, Ипподромская улица, 15.
Работодатель предложит заработную плату по результатам собеседования с соискателем работы.
Дочерняя компания АО ИнфоТеКС, АО «Перспективный мониторинг» » приглашает на работу исследователя Security Operation Center (SOC). Мы предоставляем заказчикам услуги SOC по мониторингу событий безопасности и расследованию инцидентов ИБ, контролю защищённости, защите web-приложений и администрированию систем и средств защиты информации. Наша Компания активно растет и развивается, интересных проектов становится всё больше, и в связи с этим мы ищем коллегу!
Нужно будет заниматься:
- Анализом событий и выявлением нетиповых инцидентов ИБ.
- Исследованием и анализом ИТ-инфраструктуры и процессов в защищаемых системах.
- Регистрацией и сопровождением инцидентов в АИС.
- Подготовкой рекомендации по усилению мер защиты и реагированию.
- Расследованием компьютерных инцидентов.
- Компьютерной криминалистикой (форензикой).
- Анализом уязвимостей систем и приложений.
- Разработкой и оптимизацией правил корреляции.
- Анализом вредоносного ПО.
Наш соискатель:
- Имеет профильное высшее образование.
- Знает основы построения ИТ-инфраструктуры.
- Имеет навыки работы с ОС Windows и Linux.
- Знает стек TCP/IP. Понимает принципы построения защищенных сетей и использования сетевых технологий.
- Ориентируется в теоретической и практической части работы СЗИ (AV, FW, NGFW, IDS/IPS, EDR и т.п.)
- Имеет опыт работы с SIEM системами (PT SIEM, IBM Qradar, ELK SIEM и другие).
- Имеет опыт разработки сценариев детектирования и реагирования на инциденты ИБ.
- Имеет опыт работы с инструментами компьютерной криминалистики (Volatility, Autopsy, DFF и другие).
- Умеет работать с инструментами анализа трафика и логов.
- Обладает хорошими аналитическими способностями и коммуникационными навыками.
- Знает английский язык на уровне чтения технической документации.
Будет преимуществом:
- Знание основных тактик и техник MITRE ATT&CK.
- Опыт работы с IDPS, FW, NGFW, WAF, SIEM.
- Понимание методики и классификации уязвимостей CVE, CVSS.
- Понимание OSINT.
- Понимание процесса управления и расследования инцидентов информационной безопасности.
- Навыки автоматизации задач с помощью скриптовых языков (bash/python/powershell).
- Способность работать в команде и быстро обучаться новым технологиям.
- Опыт работы с платформой аналитики Elasticsearch.
- Опыт работы с СУБД PostgresSQL/MSSQL.
- Опыт участия в командном CTF, решений задач TryHackMe.
Условия работы:
- Работа в офисе - г. Новосибирск, ул. Ипподромская,15.
- Возможность получения профессиональных сертификатов и прохождения курсов повышения квалификации за счёт компании.
- ДМС (добровольное медицинское страхование) - различные варианты программ, страховка от несчастных случаев.
- Оплачиваемое работодателем питание в офисе или кафе.
- Корпоративные мероприятия и спортивные инициативы.
Разместить Ваше резюме сейчас ...
Связаться с автором объявления № 35497224 с предложением работы, размещённого на этой странице:
☎ Показать контактный телефон для связи ...
✉ Показать электронный адрес для связи ...