Аналитик по информационной безопасности (L2 SOC)
05 Ноября 2025
Город:
Новосибирск
Занятость:
Полная занятость
Компания "Совкомбанк Технологии"
Совкомбанк Технологии – IT-компания финансовой Группы «Совкомбанк», топ-3 работодателей по версии Хабр Карьера.
У нас работает более 7000 специалистов. Мы развиваем экосистему карты рассрочки Халва, приложение Совкомбанк Инвестиции и собственные корпоративные продукты, проводим масштабные интеграции сервисов и компаний.
Присоединяйся к команде – давай вместе прокачивать финтех!
Мы уже 7 лет активно развиваем наш внутренний SOC. В связи с расширением команды Security Operation Center (SOC) Совкомбанк, мы открыли вакансию Аналитик L2 SOC. Мы ищем аналитика, который будет развивать экспертизу по детектированию действий злоумышленников в SIEM-системе. У нас ты получишь новый опыт не только в реагировании на инциденты ИБ, но и в автоматизации, разработке контента SOC и форензике.
Обязанности:
- Реагирование на инциденты SOC (2 линия);
- Проведение расследований инцидентов ИБ;
- Мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе;
- Мониторинг актуальных угроз информационной безопасности;
- Разработка планов реагирования на инциденты ИБ;
- Разработка автотестов для проверки работоспособности контролей.
- Высшее образование в области «Информационная безопасность» или «Информационные технологии»;
- Опыт работы с системами ИБ (АВЗ, EDR, IPS\IDS, средства анализа защищенности, прокси, антиспам);
- Знание принципов работы AD, DHCP, DNS;
- Опыт работы в SIEM и написания SQL-запросов;
- Опыт анализа логов от различных систем, умение их правильно интерпретировать;
- Знание процесса\методологии реагирования на инциденты ИБ;
- Знание тактик и техник злоумышленников, применение матрицы Mitre ATT&CK, понимание KillChain;
- Знание операционных систем Windows/Unix.
Будет являться плюсом:
- Опыт в банковской или финансовой сфере;
- Опыт написания скриптов, программирования;
- Опыт администрирования операционных систем Windows/Unix;
- Опыт в форензике.
- Работу в аккредитованной ИТ-компании;
- Оформление по ТК РФ с первого дня выхода на работу;
- График работы: 5/2 (выходные: суббота, воскресенье);
- Гибкое начало и окончание рабочего дня;
- Рассматриваем кандидатов в разных городах: Казань, Уфа, Новосибирск, Санкт-Петербург, Нижний Новгород, Краснодар и другие;
- Профессиональную команду и опытных наставников;
- У нас широкий портфель бенефитов по программе софинансирования (ДМС со стоматологией, фитнес, школа ин. языков на выбор, скидки на коробочные продукты банка и партнеров);
- Мы поможем развить вашу проф. экспертизу: оплатим профессиональные тренинги и внешние образовательные курсы, участвуем в ИТ активностях (митапы, хакатоны, юконы);
- Вовлеченность, комфорт, свобода, минимум бюрократии, нет дресс-кода, гибкое начало и завершение рабочего дня, приходи – с нами будет интересно!
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
18 Октября
Главный инженер отдела контроля эксплуатации и мониторинга информационной безопасности
Новосибирск
Компания "Центральный банк Российской Федерации" Обязанности: эксплуатация систем мониторинга и анализа событий информационной...
23 Октября
Ведущий специалист по охране труда, промышленной и противопожарной безопасности и экологии
Новосибирск
Компания "СибМедЗав" Обязанности: Разработка инструкций по охране труда, промышленной и экологической безопасности, Ведение вводных...
01 Ноября
Аналитик данных( Ростелеком Информационные Технологии )
Новосибирск
Компания "Ростелеком Информационные Технологии" Мы – РТК ИТ , федеральная компания с подразделениями в 7 субъектах РФ. Мы занимаемся полным...
02 Ноября
Аналитик/ Data Analyst / Data Scientist
Новосибирск
Компания "Обновление, ПФК" Тебе предстоит: Автоматизировать рутину: осуществлять перенос текущей отчетности из Excel в BI-систему...
04 Ноября
Ведущий специалист по информационной безопасности (Академ)( Сибирская генерирующая Компания )
Новосибирск
Компания "Сибирская генерирующая Компания" «Модульные Системы Торнадо» - легенда на рынке АСУТП в области Теплоэнергетики! Мы на рынке уже более...
Вакансия размещена в отрасли