*Для более быстрой и удобной коммуникации, пожалуйста, оставьте свой ник в Телеграм. Спасибо!
**Вакансия только для граждан РБ
Компания InnoTech Solutions приглашает в команду Специалиста группы мониторинга событий информационной безопасности / SOC L1 Analyst.
Мы развиваем собственную продуктовую линейку в области информационной безопасности и формируем Центр кибербезопасности (SOC), который будет обеспечивать непрерывный мониторинг и реагирование на инциденты для внутренней инфраструктуры и клиентов компании.
Обязанности:- Обработка и первичный анализ событий информационной безопасности
- Выявление признаков компрометации и первичная обработка инцидентов
- Регистрация и эскалация инцидентов на L2/L3
- Анализ логов и событий из систем мониторинга
- Участие в разработке и оптимизации правил корреляции и детектирующей логики SIEM/NTA
- Подготовка отчётности по результатам мониторинга и реагирования на инциденты
- Участие в разработке чек-листов, инструкций и ранбуков по обработке событий информационной безопасности
- Взаимодействие со специалистами L2/L3, инженерами информационной безопасности, разработчиками средств защиты информации и технической поддержкой
- Техническое образование: среднее специальное, неоконченное высшее или высшее
- Понимание принципов работы Windows, Linux и macOS
- Знание сетевых технологий и понимание моделей OSI и TCP/IP
- Знание основ информационной безопасности
- Понимание принципов работы систем аудита Windows audit, Sysmon, auditd
- Готовность работать в сменном графике, включая ночные смены
- Будет преимуществом понимание основных категорий кибератак, знание MITRE ATT&CK, опыт работы с SIEM, логами и киберинцидентами, понимание работы FW, AV, IDS/IPS и WAF, навыки Python/bash, профильные сертификаты и участие в CTF
Условия:
- Официальное трудоустройство на полную ставку в штат и своевременная оплата труда
- Сменный график работы 24/7: 2/2, 3/3 или 2/2/3, смены по 8 и 12 часов, включая дневные и ночные
- Работа в современном и комфортном офисе в Минске
- Ментор из числа действующих специалистов Центра кибербезопасности на этапе онбординга
- Возможность начать и развивать карьеру в SOC с дальнейшим ростом в L2/L3 или смежные направления информационной безопасности
- Работа с реальными событиями и инцидентами информационной безопасности, средствами мониторинга и собственными продуктами компании
- Достойная оплата труда и регулярные пересмотры ЗП
- Программа медицинского страхования после прохождения испытательного срока
- Корпоративный психолог
Задайте вопрос работодателю
Он получит его с откликом на вакансию
Вакансия опубликована 26 сентября 2026 в Минске