Специалист 1 линии мониторинга и реагирования на инциденты ИБ (SOC)
Описание вакансии
Обязанности:
- Непрерывный мониторинг событий информационной безопасности в SIEM и Zabbix.
- Первичная обработка и приоритизация инцидентов по плейбукам, SLA и критичности активов.
- Работа с продуктами информационной безопасности, включая MFA и KSC.
- Консультирование пользователей по эксплуатации сервисов информационной безопасности.
- Обработка заявок на VPN, 2FA, антивирус и почту.
- Регистрация, классификация, ведение и закрытие заявок и инцидентов в Service Desk.
- Эскалация обращений на смежные команды и контроль сроков исполнения.
- Участие в совершенствовании плейбуков и базы знаний.
Требования:
- Опыт работы с SIEM, журналами операционных систем и Service Desk.
- Навыки фильтрации ложных срабатываний, работы с плейбуками и приоритизации событий.
- Понимание политик информационной безопасности, SLA, регламентов эскалации и критичности.
- Опыт консультирования пользователей и работы в формате единого окна.
- Приветствуется опыт работы с KSC, MFA, 2FA и VPN.
Условия:
- Официальное оформление и социальный пакет.
- Оклад по результатам интервью и годовой бонус.
- Сменный график 2/2 по 12 часов: дневные и ночные смены.
Локация
Москва, Московская область, проспект Вернадского, 29
Информация на странице подготовлена на основе открытых данных работодателя. Условия, требования и статус вакансии могут измениться. Перед откликом рекомендуем открыть оригинальную вакансию и сверить актуальные сведения.


