• Войти
Работа в Краснодаре
наверх
Создать резюме
Подбор персонала

Более 150 000 компаний ждут Ваше резюме

Войти Для работодателей
Работа в Краснодаре
наверх
  1. Работа в Краснодаре
  2. ⚫ Специалист ✔
  3. Вакансии в Краснодаре

Специалист отдела мониторинга информационной безопасности

28 Ноября 2025

фирма «Агрокомплекс
фирма «Агрокомплекс

Город:

Краснодар

Занятость:

Полная занятость

Откликнуться

Компания "фирма «Агрокомплекс» им. Н.И. Ткачева"

Обязанности:
  • Непрерывный мониторинг событий информационной безопасности в системах: SIEM, EDR, NTA и других средствах защиты информации;

  • Первичная обработка инцидентов информационной безопасности: выявление, регистрация, классификация по типу, приоритету и критичности;
  • Фильтрация ложноположительных срабатываний;
  • Выполнение стандартных расследований по утверждённым RunBook: анализ базовых логов, проверка хостов, пользователей, IP-адресов, анализ первичных признаков компрометации;

  • Сбор первичных артефактов по инциденту: системные и прикладные логи, информация о процессах, пользователях, сетевых соединениях;

  • Эскалация инцидентов на второй уровень (L2) в установленные SLA;

  • Контроль выполнения ИТ-подразделениями стандартных мероприятий реагирования по типовым инцидентам в соответствии с утверждёнными RunBook;

  • Ведение и актуализация карточек инцидентов в SIEM-системе;

  • Закрытие инцидентов информационной безопасности в системе учёта после выполнения утверждённых мероприятий реагирования и получения подтверждения от старшего специалиста (L2);

  • Эксплуатационная поддержка SIEM, контроль корректности поступления логов в SIEM, состояния активов, коллекторов и интеграций;

  • Участие в тестировании новых правил корреляции и сценариев реагирования.

Требования:
  • Высшее профильное образование (информационная безопасность), Высшее образование ИТ + переквалификация ИБ;

  • Опыт работы в SOC / L1 от 1 года или общий опыт работы в области информационной безопасности от 3 лет;
  • Понимание архитектуры корпоративных ИТ-инфраструктур: доменная инфраструктура Active Directory, клиент–серверные системы, сетевые сегменты, VLAN, DMZ, межсетевые экраны;
  • Знание сетевых протоколов и сервисов на уровне анализа трафика: TCP/IP, UDP, DNS, HTTP(S), SMTP, FTP, SMB, RDP;

  • Знание принципов формирования и анализа событий безопасности: Windows Security Events, Syslog, логи сетевых устройств, серверных приложений, средств защиты;

  • Навыки работы с SIEM-системами: анализ коррелированных событий, работа с инцидентами, поиск по журналам, фильтрация и агрегация событий;

  • Понимание принципов работы и назначения: антивирусных и EDR-решений, NTA, WAF;

  • Знание основных тактик и техник атак согласно MITRE ATT&CK на уровне: начального доступа, закрепления, бокового перемещения, обхода средств защиты, управления и контроля;

  • Навыки первичного анализа: сетевых сессий (IP, порты, протоколы), процессов и командных строк, активности учетных записей;

  • Понимание базовых принципов реагирования на инциденты: изоляция, блокировка, ограничение распространения, сбор артефактов;

  • Навыки работы с ОС: Windows (службы, журналы, процессы, учетные записи), Linux (базовые команды, журналы, процессы);

  • Умение работать по формализованным процедурам: RunBook, стандартные сценарии реагирования, регламент сменной работы SOC.

Условия:
  • Оформление в соответствии с ТК РФ;
  • Официальная заработная плата, своевременные выплаты. Окончательные условия определяются на собеседовании с руководителем;
  • Социальные льготы и гарантии (оплачиваемые отпуска и больничные);
  • Работа в сменном графике (12/12, 2/2), включая ночные смены;
  • Удаленный формат работы;
  • Очное присутствие на совещаниях в головной компании по адресу: Краснодарский край, ст. Выселки, ул. Степная, 1 (1-2 раза в месяц).

Открыть контакты работодателя

Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя

Прикрепите резюме для отклика

Загрузите файл с резюме
до 5 Mb .doc, .docx, .pdf

Создать профессиональное резюме

ОТПРАВИТЬ РЕЗЮМЕ

Уже с нами?
Войдите, чтобы отправить резюме

Похожие вакансии

18 Ноября

Руководитель проектов (СМР - общестрой и пожарная безопасность)

Краснодар

от 200 000  до 450 000 руб.

Компания "АК Групп" ООО «АК Групп» с 2018 года предоставляет комплексные решения по обеспечению пожарной безопасности зданий, организаций,...

Отправить резюме
подробнее

18 Ноября

Ведущий специалист отдела информационной безопасности

Краснодар

Компания "Специализированный застройщик СпецСтройКубань" Чем предстоит заниматься: мониторинг и реагирование на инциденты(мониторинг...

Отправить резюме
подробнее

19 Ноября

Инженер по пожарной безопасности

Адлер

Компания "Коттон Вэй" Обязанности: разработка и ведение документации по пожарной безопасности; проведение противопожарных инструктажей;...

Отправить резюме
подробнее

19 Ноября

SMM специалист

Сириус

от 80 000  до 110 000 руб.

Компания "Гранд Капитал" Здесь про стиль, эстетику, архитектуру, тренды, инвестиции и вкус. Мы ищем SMM‑специалиста, который готов расти...

Отправить резюме
подробнее

19 Ноября

Руководитель отдела IT

Сириус

Компания "ОлимпПлюс" ООО "ОлимпПлюс" приглашает на работу руководителя отдела по информационным технологиям готового стать сотрудником нашей...

Отправить резюме
подробнее
Больше похожих вакансий
Подпишитесь на похожие вакансии

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет:
  • Специалист по информационной безопасности
к поиску вакансий
Популярные специализации
  • Менеджер по продажам
  • Менеджер по работе с клиентами
  • Другое
  • Администратор
  • Продавец-консультант
  • Продавец-кассир
Инструменты соискателя
  • Разместить резюме
  • Найти работу
  • Поиск вакансий
  • Каталог вакансий
  • Соглашение по содействию в трудоустройстве
  • Защита персональных данных
  • Архивный каталог
  • Вакансии по профессиям
  • Поиск по городам
Инструменты работодателя
  • Разместить вакансию
  • Найти сотрудника
  • Поиск резюме
  • Каталог резюме
  • Тарифы
  • Информер с вакансиями
  • Резюме по профессиям
Больше всего ищут
  • Бармен
  • Брокер
  • Водитель такси
  • Корреспондент
  • Охранник
  • Переводчик

© 2007 - 2025 «Карьерист.ру»

  • О нас
  • Обратная связь