ITG Corporation · Санкт-Петербург

Аналитик SOC L1 — ITG Corporation

Аудиты ИБ и оценки соответствия. Внедрение и сопровождение процессов ИБ. Тестирование на проникновение. Коммерческий SOC. Мониторинг событий ИБ в SIEM...

Берут без опытаКомпания набирает: 28 вакансий

Коротко о вакансии

Зарплату работодатель не назвал — вилку обсуждают на собеседовании. Опыт не требуется: подойдёт новичкам и тем, кто переходит из смежной профессии. Компания нанимает активно — открытых позиций сейчас 28.

Описание вакансии

О компании ITG Security: Компания в области информационной безопасности. Мы работаем по всему циклу: от оценки текущего состояния защищённости до круглосуточного мониторинга и реагирования на инциденты.

Направления:

  • Аудиты ИБ и оценки соответствия;
  • Внедрение и сопровождение процессов ИБ;
  • Тестирование на проникновение;
  • Коммерческий SOC.

В контуре мониторинга с десяток инфраструктур заказчиков. Такой объём разбирается только связной командой: сложный кейс не остаётся внутри одной смены, вывод превращается в правило или плейбук и работает дальше. Обратиться к коллеге за вторым взглядом здесь часть процесса, а не признак слабой квалификации. Кого мы ищем? В связи с расширением команды мониторинга мы ищем аналитика SOC L1. Мы ищем человека, который умеет думать над данными. Важно умение восстанавливать картину по разрозненным событиям, отличает совпадение от связи и не подменяет разбор догадкой и иметь аналитический склад ума.

Чем предстоит заниматься:

  • Мониторинг событий ИБ в SIEM (Elastic/ELK), первичный анализ и триаж срабатываний;
  • Выполнение анализа журналов, восстановление цепочки событий по телеметрии EDR, Windows Event Log, Sysmon, сетевым и firewall-логам;
  • Квалификация инцидентов, классификация по критичности, эскалация на L2 в рамках SLA;
  • Работа по плейбукам реагирования, обратная связь на их доработку;
  • Фиксация ложных срабатываний и предложений по тюнингу правил детектирования;
  • Ведение инцидентов в IRP: фиксация фактов, хронология, обоснование вердикта;
  • Разработка и доработка конфигураций журналирования/логирования событий ИБ;
  • Предоставление рекомендаций Заказчикам при локализации инцидента ИБ;
  • Взаимодействие с заказчиками по инцидентам в согласованных регламентах.
Требования:
  • Понимание архитектуры Windows и Active Directory: аутентификация, привилегии, механизмы аудита;
  • Базовые навыки работы с Linux (журналы, процессы, права);
  • Умение анализировать и сопоставлять события между собой в журналах: СЗИ, ОС, Network, СУБД;
  • Понимание принципов работы СЗИ и их отличия (Firewall, NGFW, IPS/IDS, VPN, WAF, AV/САВЗ, EDR, SIEM, WAF, NDR);
  • Знакомство с MITRE ATT&CK как рабочей моделью;
  • Понимание работы сетевых технологий (Модель OSI, TCP/IP), стек протоколов;
  • Аналитическое мышление;
  • Умение формулировать вердикт письменно: что произошло, чем подтверждается, что рекомендуется;
  • Знание английского на уровне чтения технической документации;
  • Готовность к сменному графику [2/2, день/ночь].
Будет плюсом:
  • Опыт разбора телеметрии EDR;
  • Опыт работы с Elastic Stack (KQL, ES|QL, EQL) или другим SIEM;
  • Навыки администрирования Windows/Linux;
  • Навык работы со скриптовыми языками (Bash, Python, PowerShell) умение качественного вайбкодинга так же приветствуется;
  • Умение пользоваться Google и поиском информации для решения проблемы;
  • Участие в CTF или площадках по типу: HackTheBox, TryHackMe, BlueTeamLabs и т.д;
  • Опыт в MSSP/аутсорс-модели;
  • Наличие ИТ и/или ИБ сертификатов;
  • Ключевое: техническая база, аналитическое мышление и способность доводить разбор до факта, а не до предположения.

Что мы можем предложить:

  • Работа в аккредитованной компании;
  • Отсутствие бюрократии и здравый смысл в процессах;
  • Систему адаптации – за новичком закрепляется ментор;
  • Высокий уровень дохода – фиксированный оклад и дополнительные регулярные премии по результатам работы;
  • Обучение за счет компании – курсы, сертификации, а также у нас есть внутреннее приватное облако, в котором ты сможешь разворачивать интересующие тебя тестовые стенды;
  • Очевидно, но тем не менее – работа полностью в белую по ТК РФ

Вакансия опубликована 22 сентября, проверена 24.09.2026. Открыть оригинал.

Как откликнуться

Отклик оформляется на странице работодателя — кнопка выше ведёт туда напрямую. Перед отправкой стоит подогнать резюме под текст вакансии: работодатели читают первые строки и ищут в них свои слова. Если рассылаете отклики десятками, посмотрите сервис автооткликов — он отправляет их за вас по заданным настройкам, до 50 в сутки. Про сам поиск работы есть разбор в статье как быстро найти работу.

Спросите нейросети о вакансии

Отвечает DeepSeek по данным этой страницы: зарплата против рынка, условия, работодатель

Вопросы по этой вакансии

Сколько платят на позиции «Аналитик SOC L1»?

Вилку работодатель не назвал — обсуждать деньги придётся на собеседовании. Для ориентира: в среднем по направлению «Специалист по информационной безопасности» платят 100 000 ₽.

Какой опыт нужен?

В требованиях указано: нет опыта. Работать нужно на месте, город — Санкт-Петербург.

Вакансия ещё открыта?

Да, на 24.09.2026 она активна: каждую ночь каталог сверяется с источником, закрытые предложения помечаются и уходят из списков.

О компании

ITG Corporation

Мы  –  международная группа компаний, глобальный поставщик ИТ-услуг, продуктов и сервисов. Мы активно развиваемся и растем, создаем отличные ИТ-решения, а наши представительства находятся по всему миру. И нам всегда нужны профессионалы, которым мы доверим наши проекты и решение серьезных задач!   В структуру нашей группы входят компании: ITGLOBAL.COM — глобальный поставщик ИТ-услуг, решений и …

Открытых вакансий: 28

Похожие вакансии

Соседи по направлению с близкими требованиями.

Старший инженер удостоверяющего центра

Зарплата не указана

СБЕР · Екатеринбург

Решение проблем и инцидентов, возникающих в процессе эксплуатации АС УЦ, применения ключей ЭП. Сертификация ключей ЭП сотрудников и клиентов банка.

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 17 сентября

Специалист по информационной безопасности

Зарплата не указана

МЕДСАНЧАСТЬ-168 · Новосибирск

Организация защиты персональных данных пациентов и сотрудников. Обеспечение соблюдения требований 149-ФЗ, 152-ФЗ, 323-ФЗ и 187-ФЗ в...

От 3 до 6 летСпециалист по информационной безопасностиОпубликована 21 сентября

Специалист по информационной безопасности

Зарплата не указана

Бьюти-ретейлер Золотое Яблоко · Екатеринбург

Внедрять решения по информационной безопасности. Мониторить и анализировать события информационной безопасности с использованием специализированных систем и инструментов. Реагировать на инциденты...

От 1 года до 3 летСпециалист по информационной безопасностиОпубликована 22 сентября

Специалист по ИБ (работа с ОРД)

Зарплата не указана

Альфа-Банк · Москва

Участвовать в проработке задач на всех этапах жизненного цикла в рамках рассмотрения ОРД. - Проводить анализ архитектуры решений на безопасность и...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 18 сентября

Специалист по информационной безопасности

Зарплата не указана

КБ Уральский банк реконструкции и развития (УБРиР) · Екатеринбург

Сопровождение средств сетевой безопасности, антивирусное программное обеспечение (АВПО). Консультирование пользователей по вопросам ИБ. Проведение служебных расследований при возникновении инцидентов ИБ.

Нет опытаСпециалист по информационной безопасностиОпубликована 21 сентября

Руководитель группы разработки средств защиты информации

Зарплата не указана

РегЛаб · Екатеринбург

Разработка планов и стратегий защиты информации в создаваемых продуктах. Участие в разработке и сопровождении средств защиты информации. Участие в выборе...

Можно удалённоОт 3 до 6 летСпециалист по информационной безопасностиОпубликована 14 сентября

Другие вакансии компании

Ведущий бухгалтер

100 000 — 115 000 ₽+19% к среднему

ITG Corporation · Санкт-Петербург

Работа с финансовым мониторингом банков по кредитным продуктам (Расшифровки для банков по Бухгалтерской отчетности и прочее). Отчетность бухгалтерская / налоговая.

От 3 до 6 летБухгалтерОпубликована 22 сентября

Техлид группы AIaaS (AIaaS techlead)

Зарплата не указана

ITG Corporation · Санкт-Петербург

Развитие и эксплуатация платформы AIaaS и AI-инструментов собственной разработки (Ainergy): API-шлюз, маршрутизация к моделям, аутентификация, квотирование, учёт токенов.

От 3 до 6 летРуководитель группы разработкиОпубликована 22 сентября

Инженер инфраструктуры (Linux, DevOps) - стажер

Зарплата не указана

ITG Corporation · Санкт-Петербург

Участвовать в диагностике и решении инфраструктурных инцидентов заказчиков по SLA: серверные ошибки, авторизация, почта, микросервисы. Анализировать логи Docker-контейнеров, Nginx...

Нет опытаСтажировкаDevOps-инженерОпубликована 22 сентября

Расчёты по этой вакансии

Пригодится до собеседования: сколько останется на руки от названной суммы, как считаются отпускные и переработки.

Ещё по направлению

Защита данных и инфраструктуры: аудит, СЗИ, регламенты, реагирование на инциденты.