Специалист группы мониторинга событий информационной безопасности/SOC L1 Analyst

Уровень дохода не указан

Опыт работы: 3–6 лет

Полная занятость
Оформление: Трудовой договор

График: 3/3 или 2/2

Рабочие часы: Вечерние или ночные смены, 8 или 12

Формат работы: на месте работодателя

Напишите телефон, чтобы работодатель мог связаться с вами
Нажимая «Продолжить», вы подтверждаете, что ознакомлены, полностью согласны и принимаете условия «соглашения»

*Для более быстрой и удобной коммуникации, пожалуйста, оставьте свой ник в Телеграм. Спасибо!

**Вакансия только для граждан РБ

Компания InnoTech Solutions приглашает в команду Специалиста группы мониторинга событий информационной безопасности / SOC L1 Analyst.

Мы развиваем собственную продуктовую линейку в области информационной безопасности и формируем Центр кибербезопасности (SOC), который будет обеспечивать непрерывный мониторинг и реагирование на инциденты для внутренней инфраструктуры и клиентов компании.

Обязанности:
  • Обработка и первичный анализ событий информационной безопасности
  • Выявление признаков компрометации и первичная обработка инцидентов
  • Регистрация и эскалация инцидентов на L2/L3
  • Анализ логов и событий из систем мониторинга
  • Участие в разработке и оптимизации правил корреляции и детектирующей логики SIEM/NTA
  • Подготовка отчётности по результатам мониторинга и реагирования на инциденты
  • Участие в разработке чек-листов, инструкций и ранбуков по обработке событий информационной безопасности
  • Взаимодействие со специалистами L2/L3, инженерами информационной безопасности, разработчиками средств защиты информации и технической поддержкой
Требования:
  • Техническое образование: среднее специальное, неоконченное высшее или высшее
  • Понимание принципов работы Windows, Linux и macOS
  • Знание сетевых технологий и понимание моделей OSI и TCP/IP
  • Знание основ информационной безопасности
  • Понимание принципов работы систем аудита Windows audit, Sysmon, auditd
  • Готовность работать в сменном графике, включая ночные смены
  • Будет преимуществом понимание основных категорий кибератак, знание MITRE ATT&CK, опыт работы с SIEM, логами и киберинцидентами, понимание работы FW, AV, IDS/IPS и WAF, навыки Python/bash, профильные сертификаты и участие в CTF

Условия:

  • Официальное трудоустройство на полную ставку в штат и своевременная оплата труда
  • Сменный график работы 24/7: 2/2, 3/3 или 2/2/3, смены по 8 и 12 часов, включая дневные и ночные
  • Работа в современном и комфортном офисе в Минске
  • Ментор из числа действующих специалистов Центра кибербезопасности на этапе онбординга
  • Возможность начать и развивать карьеру в SOC с дальнейшим ростом в L2/L3 или смежные направления информационной безопасности
  • Работа с реальными событиями и инцидентами информационной безопасности, средствами мониторинга и собственными продуктами компании
  • Достойная оплата труда и регулярные пересмотры ЗП
  • Программа медицинского страхования после прохождения испытательного срока
  • Корпоративный психолог

Задайте вопрос работодателю

Он получит его с откликом на вакансию

Где предстоит работать

Минск, Каменная Горка, Кунцевщина, Пушкинская, Спортивная, проспект Победителей, 104
Вакансия опубликована 26 сентября 2026 в Минске