BI.

Аналитик SOC L1

Казань, Козья слобода, Кремлевская, Площадь Тукая, Суконная слобода, улица Галиаскара Камала, 41УдалённоПолная занятость1–3 года

О компании

BI. ZONE разрабатывает IT-продукты для кибербезопасности — от мобильных приложений до сложных платформ, опирающихся на подходы машинного обучения. Миссия команды — помогать людям оставаться в безопасности и сделать цифровую жизнь более надежной.

Ключевые факты:

  • Разработка решений для кибербезопасности на стеке машинного обучения
  • Продуктовый контур охватывает мобильные приложения и платформы для защиты
  • Влияние на безопасность: решения, благодаря которым «десятки миллионов людей» чувствуют себя защищеннее

О вакансии

Команда BI. ZONE строит продукты в сфере кибербезопасности и усиливает их аналитикой уровня SOC. На этой позиции вы будете работать с событиями безопасности из разных источников и помогать превращать телеметрию в понятные действия для расследований.

Аналитик SOC L1 — это стартовая роль в операционной части реагирования: ежедневный мониторинг, первичная оценка инцидентов, ведение кейсов в тикет-системе и участие в улучшении качества детектирования за счет работы с правилами корреляции и снижением ложных срабатываний.

Задачи связаны с практическими сценариями мониторинга Windows/Linux, сетевого трафика и типовых компонентов инфраструктуры, включая Active Directory и почтовые протоколы. Это хорошая точка входа для тех, кто хочет в реальный процесс SOC и учиться на инцидентах.

Чем предстоит заниматься:

  • Вести мониторинг и разбирать события ИБ, которые приходят из SIEM, EDR и средств защиты сети/хостов
  • Отрабатывать инциденты в тикет-системе: регистрация, подготовка первичных рекомендаций, уведомления клиентам, обработка, эскалация и закрытие
  • Обрабатывать запросы и обращения заказчиков по каналам связи
  • Участвовать в повышении качества детектирования: заводить задачи на доработку правил, фильтрацию корреляции, снижать число ложных срабатываний
  • Добавлять исключающую логику для повышения точности срабатываний

Что мы предлагаем:

  • Официальное оформление по ТК РФ и гарантии для сотрудников аккредитованной IT-компании
  • ДМС со стоматологией с первого месяца работы
  • Гибкий график с учетом формата: меньше контроля за временем присутствия в офисе и возможностью удаленной работы
  • Регулярные профессиональные митапы и площадки для обмена опытом
  • Обучение: сертификация, профильные курсы, конференции, хакатоны и CTF
  • Атмосфера «на ты», без дресс-кода и лишней бюрократии
  • Скидки на фитнес и покупки, а также участие в программах партнеров (BestBenefits, «Фитмост», «СберПрайм+»)
  • Корпоративные активности: внутренние мероприятия, участие в спортивных стартах, мерч и подарки
Навыки
SOCWindowsLinuxFTPSMBHTTP/HTTPSDNSTCP/IPСЗИActive Directory

Обязанности

  • Проводить мониторинг событий информационной безопасности из SIEM, EDR и средств защиты хостов и сети
  • Анализировать события ИБ и определять первичную картину инцидента
  • Вести инциденты от регистрации до закрытия в тикет-системе
  • Готовить первичные рекомендации и эскалировать кейсы при необходимости
  • Уведомлять клиентов в рамках обработки инцидентов
  • Обрабатывать обращения и запросы заказчиков через доступные каналы связи
  • Участвовать в улучшении детектирования: задачами фиксировать доработки правил корреляции и их фильтрацию
  • Снижать количество ложных срабатываний за счет настройки и исключающей логики
  • Создавать/поддерживать правила исключения, чтобы уменьшать шум в оповещениях

Условия

  • Официальное оформление по ТК РФ
  • Преимущества аккредитованной IT-компании
  • ДМС со стоматологией с первого месяца работы
  • Гибкий график
  • Возможность удаленной работы (частота оговаривается подходом к формату, без жесткого контроля присутствия)
  • Регулярные профессиональные митапы и встречи для обмена опытом
  • Обучение: сертификация, профильные курсы, конференции, митапы, хакатоны и CTF
  • Атмосфера «на ты», отсутствие дресс-кода и лишней бюрократии
  • Скидки на фитнес и покупки
  • Скидки и программы от BestBenefits, «Фитмост», «СберПрайм+» и других партнеров
  • Корпоративная жизнь: внутренние мероприятия, участие в спортивных стартах, мерч и подарки

Похожие вакансии

Как получить эту работу — с ИИ-помощником РаботаМакс

Бесплатно поможем на каждом шаге. Нажмите, чтобы раскрыть.