Аналитик SOC L2 — мониторинг и реагирование на киберугрозы@ BI.ZONE

???
зарплата не указана
Опубликовано 24.07.2026

О позиции

Компания BI.ZONE ищет Аналитика SOC L2 для мониторинга и анализа событий информационной безопасности. Ваша задача будет заключаться в проведении анализа инцидентов и реагировании на киберугрозы, что делает эту роль ключевой в обеспечении безопасности клиентов.

Чем вы будете заниматься

  • Проводить мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе и Threat Hunting платформе.
  • Выполнять роли выделенного клиентского аналитика Центра мониторинга и реагирования на киберугрозы на площадке Заказчика.
  • Адаптировать сценарии выявления инцидентов в SIEM системе под особенности инфраструктуры клиента.
  • Фильтровать ложные срабатывания сценариев выявления инцидентов.
  • Реагировать и оповещать Заказчика об инцидентах информационной безопасности в соответствии с установленным SLA.
  • Расследовать типовые и нетиповые инциденты, подготавливать рекомендации для Заказчика.
  • Взаимодействовать с Заказчиком по вопросам реагирования на инциденты.
  • Разрабатывать план реагирования на инциденты информационной безопасности (playbook-и).
  • Участвовать в разработке новых сценариев выявления инцидентов в SIEM и Threat Hunting платформе.

Требования

  • Высшее техническое образование.
  • Знание основ построения современных сетей и принципов работы протоколов канального, сетевого и транспортного уровней.
  • Знание операционных систем Windows/Linux на уровне администратора.
  • Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры.
  • Понимание классификации современного вредоносного ПО.
  • Опыт работы с MP SIEM.
  • Опыт работы с системами защиты информации (IDS, WAF, NGFW, AV, EDR).
  • Опыт анализа логов от различных систем и умение их правильно интерпретировать.

Что мы предлагаем

  • Конкурентная зарплата, обсуждаемая на собеседовании.
  • Работа в команде профессионалов в области информационной безопасности.
  • Возможности для профессионального роста и развития.
  • Современные инструменты и технологии для работы.
  • Дружный коллектив и комфортные условия труда.
  • Гибкий график работы.
  • Участие в интересных проектах и мероприятиях.
  • Корпоративные мероприятия и тренинги.
Обязательные
0/1
Желательные
0/1
Бонус
0/1
Почему эта вакансия
7.5
7.5 из 10
оценка совпадения

Вакансия предлагает интересные задачи в области кибербезопасности с хорошими условиями работы. Однако, отсутствие четкой информации о зарплате может быть минусом для некоторых кандидатов.

Кто здесь добьётся успеха

Глубокие знания в области SIEM (например, Splunk или ELK) и опыт работы с платформами Threat Hunting, что позволяет эффективно выявлять и анализировать киберугрозы.

Способность быстро адаптироваться к изменениям и работать в офисной среде, что критично для оперативного реагирования на инциденты и взаимодействия с командой.

Опыт анализа инцидентов на Windows и Linux системах, а также понимание сетевых протоколов, что позволяет точно определять источники угроз и разрабатывать стратегии защиты.

Ресурсы для обучения

Карьерный путь

Аналитик SOC L2 — мониторинг и реагирование на киберугрозы (Сейчас)Аналитик SOC L3 — стратегическое реагирование на инциденты (1–2 года)Руководитель группы SOC или Специалист по кибербезопасности (3–5 лет)

Обзор рынка

Объём рынка SIEM 2026
$1.5B
Годовой рост
12.5%
Внедрение AI
35%
Инвестиции в кибербезопасность
+50%

Навыки и требования

Обязательные
SIEMThreat HuntingWindows
Растущий спрос
Threat IntelligenceSecurity AutomationCloud Security
Снижающийся спрос
Traditional FirewallsStatic Malware Analysis

Тренды отрасли

Увеличение автоматизации
Компании активно внедряют автоматизацию процессов реагирования на инциденты, что позволяет сократить время на анализ и реагирование на угрозы на 40%.
Рост использования облачных SIEM решений
Облачные решения SIEM становятся все более популярными, с ростом рынка на 30% в 2025 году, что позволяет обеспечить гибкость и масштабируемость.

Новости Cybersecurity

Загружаем новости отрасли...

Ищем релевантные статьи за последние 6 месяцев

Похожие вакансии
SMM & Global Content Marketing Manager — развитие англоязычных соцсетей
Hired Valley·110K ₽–180K ₽
Менеджер по покупке рекламы на YouTube
Crypto Wallet·219K ₽–272K ₽
Reels Producer — создание вирусного контента
2K ₽–4K ₽
SEO-специалист для продвижения информационного проекта
110K ₽–180K ₽
Бизнес/Системный аналитик — проект по кадровому документообороту
Sibedge·180K ₽–320K ₽
Media Buyer — Telegram Ads для масштабирования рекламных кампаний
Affiliate Squad·150K ₽–250K ₽
Программист 1С:Общепит — настройка и доработка функционала
Удалённо
Retention / CRM Manager
iGaming Company·300K ₽–500K ₽
Fullstack QA Python — FinTech-продуктов
Дип Диджитал·207K ₽–258K ₽
ML Engineer — развитие ИИ-сервисов и аналитики
Максима Прайдекс·120K ₽
Маркетолог для онлайн-школы репродуктивной психологии
Онлайн-школа Школа Материнства·80K ₽
Заместитель директора ИТ — стратегическое руководство и автоматизация процессов
Крупная компания·600K ₽–1.2M ₽
Gameplay Animator (3D) для кооперативного AA хоррора
300K ₽–500K ₽
Java Developer — высоконагруженные микросервисы
Andersen·147K ₽–183K ₽
2D Spine Animator — создание анимаций для adult-игр
TOPHOUSE·Удалённо