sync disabled Вакансия в архиве с 05.08.2025

Специалист по информационной безопасности (SOC L2)

ИнноТех Солюшнс
ИнноТех Солюшнс

Город:

Минск

Занятость:

Полная занятость

Компания "ИнноТех Солюшнс"

Компания InnoTech Solutions приглашает к себе в команду специалистов по информационной безопасности в Центр мониторинга информационной безопасности (Security Operation Center, SOC).

Мы ищем специалиста уровня L2, готового брать на себя сложные кейсы, участвовать в расследованиях инцидентов, развивать процессы мониторинга и повышать уровень защиты наших клиентов.

Место работы: г. Гомель, г. Минск.

Что мы предлагаем:

  • участие в расследованиях реальных атак и инцидентов;
  • рост до уровня L3, архитектора или тимлида при желании;
  • свобода в выборе инструментов и подходов (инициатива приветствуется);
  • работа с ведущими продуктами в области ИБ;
  • гибкий график / удалённый формат (уточняется);
  • компенсация профессионального обучения, сертификаций и конференций.
  • программа медицинского страхования (после прохождения испытательного срока);
  • корпоративный психолог.

Обязанности:

  • расследование инцидентов информационной безопасности (e-mail, web, malware, сетевые атаки и др.);
  • углублённый анализ логов, сетевого трафика и артефактов заражения;
  • разработка и улучшение правил корреляции в SIEM-системе;
  • взаимодействие с клиентом по сложным инцидентам, участие в технических звонках;
  • участие в создании и актуализации плейбуков, процедур и регламентов;
  • подготовка аналитических отчётов, участие в разборе причин и последствий инцидентов;
  • менторство и поддержка аналитиков уровня L1.
Требования:
  • опыт работы в SOC или ИБ-отделе от 1 года;
  • уверенное владение одной или несколькими SIEM-системами (например, MaxPatrol SIEM, KUMA, Wazuh и др.);
  • навыки расследования инцидентов, в том числе понимание тактик и техник (MITRE ATT&CK, Cyber Kill Chain);
  • знание форматов логов (syslog, eventlog и др.);
  • уверенное понимание архитектуры сетей, стеков TCP/IP, принципов работы HTTP, DNS, SMTP и др.;
  • опыт работы с Windows/Linux, владение командной строкой.
Будет преимуществом:
  • навыки написания скриптов (bash, Python, PowerShell);
  • опыт анализа вредоносного ПО, использования песочниц (например, PT Sandbox, Cuckoo);
  • опыт настройки систем защиты (NGFW, WAF, IDS/IPS, EDR);
  • опыт работы с платформами управления инцидентами (SOAR/IRP).
Похожие вакансии

07 Августа

Специалист сервисного центра

Минск

Компания "БатКонтактГрупп" Обязанности: -Зарядка и тестирование АКБ. -Снятие и установка аккумулятора с автомобилей. -Проверка электроприборов...

06 Августа

Ведущий специалист по информационной безопасности( Центр банковских технологий )

Минск

Компания "Центр банковских технологий" ОАО "Центр банковских технологий" приглашает на работу Ведущего специалиста по информационной...

06 Августа

Креатор видеоконтента / Специалист по видеопроизводству

Минск

Компания "Innowise Group / Фабрика инноваций и решений" Innowise – одна из наиболее опытных белорусских компаний в области полного цикла...

05 Августа

Инженер по безопасности дорожного движения

Минск

Компания "Пятый элемент, сеть магазинов" Сеть магазинов 5 элемент – это динамичная и эффективная национальная компания, предлагающая отличные...

05 Августа

Ведущий специалист по кибербезопасности (реагирование на киберинциденты)

Минск

Компания "Мобильные ТелеСистемы (МТС), Беларусь" Основные задачи: Реагирование на возникающие киберинциденты; Расследование...

Подпишитесь на похожие вакансии