Специалист по обнаружению компьютерных атак (SOC 1 линия)
04 Сентября 2025

Город:
Омск
Занятость:
Полная занятость
Опыт:
Нет опыта
Компания "СИГМА"
Чем предстоит заниматься:
- Мониторинг и расследование инцидентов в рамках SOC 1 линия
- Реагирование на инциденты ИБ с использованием IRP, SIEM, NTA-систем по существующим сценариям
- Своевременная эскалация инцидентов ИБ
- Выявление аномальной активности, Threat Hunting
- Изучение новых векторов атак и способов их детектирования
- Участие в разработке новых и оптимизации существующих плейбуков (playbook) по отработке сценариев расследования и реагирования
- Обработка заявок в Naumen Service Desk в рамках ИБ
- Выполнение SLA по обработке инцидентов ИБ
Наши пожелания к кандидату:
- Понимание принципа работы протоколов TCP/UDP, DNS, DHCP, HTTP
- Базовые знания принципов работы Web-приложений
- Уверенные знания принципов организации сети и работы сетевых технологий (коммутация, маршрутизация (статическая/динамическая), VPN, NAT)
- Уверенные знания принципов работы MS Active Directory (протоколы аутентификации, типы событий аутентификации, протоколы удаленного доступа и управления)
- Базовые знания принципов функционирования ОС Windows (интерфейсы управления/хранение учетных записей/процессы/службы/модели разграничения доступа/фаерволл и т.д.)
- Базовые знания принципов функционирования ОС Linux (интерфейсы управления//хранение учетных записей/демоны/модели разграничения доступа/фаерволл и т.д.)
- Навыки работы с PowerShell, Bash
Мы можем предложить:
- Оформление по ТК РФ с первого дня работы, полностью белая компания
- На исп сроке (3 мес) режим работы 5/2, далее гибридный формат с ночными/дневными сменами
- ДМС со стоматологией после испытательного срока
- Полностью оплачиваемое обучение (курсы, семинары, конференции) + дополнительное обучение внутри команды
- Горизонтальный рост точно будет :)
- Постоянно участвуем в различных CTF, хакатонах и тд
- Работа с большой инфраструктурой на крупнейшую группу компаний в энергетике
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
02 Сентября
Ведущий специалист по гражданской защите и чрезвычайным ситуациям( Газпромнефть-Снабжение )
Омск
от 71 000 руб.
Компания "Газпромнефть-Снабжение" Обязанности: Осуществляет планирование, организацию и контроль противопожарных мероприятий....
04 Сентября
Преподаватель детских компьютерных курсов и робототехники
Омск
от 15 000 до 45 000 руб.
Компания "КОМПЬЮТЕРНАЯ АКАДЕМИЯ ШАГ" Компьютерная Академия ТОР – крупнейшее учебное заведение России, специализирующееся на IT-образовании. К...
02 Сентября
Омск
от 55 000 руб.
Компания "Ростелеком" Что мы предлагаем: ·Доход состоит из оклада и ежемесячной премии по результатам работы; ·График работы 5/2 (либо...
01 Сентября
Специалист по разработке технической документации для оборудования
Омск
Компания "Тобол" ООО "Тобол" - строительно-монтажная компания полного цикла. Дата основания-1993 год, более 30 лет мы демонстрируем...
04 Сентября
Специалист по обслуживанию POS-терминалов (начальный уровень)
Тара
от 45 000 руб.
Компания "АТМ АЛЬЯНС" АТМ АЛЬЯНС - лидер среди поставщиков банковского и кассового оборудования, входящий в ТОП-5 российских компаний отрасли....
Вакансия размещена в отрасли