Team.Inno / Фабрика инноваций и решений

SOC Analyst (L2/L3 Incident Responder)

Не указана
  • Минск
  • От 1 года до 3 лет

Team.Inno – одна из наиболее опытных белорусских компаний в области полного цикла разработки, внедрения и поддержки программного обеспечения, бизнес-анализа, дизайна, тестирования и управления проектами

За 18+ лет мы реализовали более 1600 проектов в разных отраслях для заказчиков из США, Канады, Великобритании, Германии, Франции, Италии, Японии и других стран. Наша команда специализируется на 40+ бизнес-доменах, включая Artificial Intelligence, Machine Learning, Augmented & Virtual Reality

Сейчас Team.Inno объединяет 3500+ специалистов, которые работают в офисах компании в Беларуси, Польше, Литве, Грузии и Германии. Мы постоянно ищем опытных и начинающих специалистов, а с 2025 предлагаем обучение на бесплатных онлайн-курсах для всех, кто хочет начать карьеру в IT

У нас можно пробовать себя на проектах разного масштаба, менять направления и выбирать карьерные треки. Присоединяйся!

Наши ожидания:

  • Опыт работы в SOC (L2+), анализ инцидентов безопасности, триаж (triage) и классификация угроз;

  • Уверенное использование SIEM для поиска угроз, а также EDR/XDR решений (CrowdStrike, SentinelOne, Microsoft Defender for Endpoint);

  • Умение анализировать сетевой трафик (PCAP) с помощью Wireshark, Zeek или Suricata;

  • Глубокое понимание фреймворков MITRE ATT&CK и Cyber Kill Chain, знание векторов атак (Phishing, DDoS, SQLi, Brute Force, Lateral Movement);

  • Опыт проведения расследований, сдерживания угроз и восстановления систем;

  • Понимание артефактов Windows (Registry, Prefetch, Event Logs) и Linux для расследования на хостах;

  • Уровень разговорного английского от В1;

  • Умение грамотно описывать инциденты в тикет-системах (Jira, TheHive, ServiceNow).

Будет плюсом:

  • Опыт в Threat Hunting (поиск скрытых угроз без алертов);

  • Навыки анализа вредоносного ПО (Malware Analysis) и реверс-инжиниринга (базовый уровень);

  • Опыт написания Playbooks для SOAR;

  • Профильные сертификации: CompTIA CySA+, EC-Council CEH, SANS (GCIA, GCIH), OSCP.

Мы предлагаем:

Рабочая среда:
  • Формат работы: офис;
  • Просторные и комфортные рабочие места;
  • Подробный онбординг: знакомство с командой, процессами и правилами, экскурсия по офису, welcome card;
  • Уютные кухни, игровые комнаты, коворкинги, лаунж-зоны.
Дополнительные бонусы:
  • Cкидки у компаний-партнеров (от пиццерий и книжных до магазинов бытовой техники);
  • Добровольное медицинское страхование.

Ну что, ты с нами? Ждем тебя в нашей дружной команде!
Создание рабочего места планируется в перспективе