{"id":1143460,"url":"https://alion.io/job/cloud-ru-dezhurnyi-analitik-soc-l1","title":"Дежурный аналитик SOC L1","company":{"id":946,"name":"Cloud.ru","domain":"cloud.ru","url":"https://alion.io/company/cloud-ru","size_band":"1001-5000","is_staffing_agency":false,"is_intermediary":false,"ats_vendor":"HeadHunter","truth_index":{"grade":"A","score":91,"open_postings":17,"ghost_share":0,"stale_share":0,"repost_share":0.588,"time_to_fill_p50_days":29,"computed_at":"2026-09-24T05:45:00Z"}},"role":"Security","role_family":"Security","seniority":null,"employment_type":null,"work_mode":"on_site","remote_scope":null,"hiring_geo_confidence":"structured","locations":["Moscow, Russia"],"countries":["RU"],"hiring_countries":[],"hiring_countries_total":0,"salary":null,"salary_estimate":{"min_usd":19500,"max_usd":50000,"period":"year","method":"role_country_seniority_unknown","sample_n":85},"experience_years_min":null,"visa_sponsorship":false,"relocation_package":false,"has_equity":false,"technologies":[{"name":"DHCP","optional":false},{"name":"DNS","optional":false},{"name":"Linux","optional":false},{"name":"TCP/IP","optional":false},{"name":"Windows","optional":false}],"status":"live","first_seen_at":"2026-09-23T13:31:38Z","employer_posted_date":"2026-09-23","last_verified_at":"2026-09-23T23:18:55Z","board_verified":true,"closed_at":null,"days_open":0,"trust":{"level":"ok","repost_count":null,"flags":[],"days_open":0},"description":"Чем предстоит заниматься:\n Дежурства в сменном графике 2/2 (с 9:00 до 21:00 и с 21:00 до 9:00)\n\n Мониторинг алертов в режиме реального времени\n\n Первичная сортировка и приоритизация алертов (triage)\n\n Выявление истинных инцидентов среди ложных срабатываний\n\n Первичная квалификация инцидентов\n\n Локализация и сдерживание угроз\n\n Эскалация инцидентов соответствующим командам\n\n Документирование действий и таймлайнов\n\n Сбор и анализ данных из различных источников (EDR, NDR, логи, прокси)\n\n Построение цепочки атак (kill chain)\n\n Определение масштаба компрометации\n\n Выявление вектора атаки и точек входа\n\n Взаимодействие с другими подразделениями (ИТ, ИБ, руководство)\n\n Информирование о статусе инцидентов\n\n Консультирование пользователей по вопросам ИБ\n\n Ведение журнала инцидентов и заполнение отчётов\n\n Актуализация документации (playbook, runbook)\n\n Участие в post-mortem\n\n Проверка и настройка правил детекции\n\n Участие в тестировании новых правил\n\n Выявление ложноположительных срабатываний\n\n Предложения по улучшению процессов\n\n Что мы ждем от кандидата:\n Высшее образование в области защиты информации или информационных технологий\n\n Опыт работы в области информационной безопасности не менее 1 года\n\n Понимание концепции Kill Chain, описывающей типовые этапы совершения компьютерных атак и их последовательность\n\n Опыт применения методологий и практических методов обеспечения информационной безопасности в корпоративных информационных системах\n\n Опыт взаимодействия с партнерами и заказчиками в рамках технической поддержки решений\n\n Знание сетевых технологий и протоколов: модель OSI, стек TCP/IP, сетевые протоколы DHCP, DNS, HTTP, SMTP, принципы работы маршрутизации в IP сетях, NAT\n\n Знание операционных систем семейства Windows на уровне системного администратора\n\n Знание операционных систем семейств Linux/MacOS на уровне опытного пользователя\n\n Знание классификации вредоносного программного обеспечения, основных функций и особенностей вредоносного программного обеспечения различных классов","description_format":"text","description_chars":2011,"description_truncated":false,"requirements":{"experience_years_min":null,"management_years_min":null,"team_size_min":null,"manages_managers":false,"education":{"level":"bachelor","optional":false},"security_clearance":false,"languages":[{"language":"Russian","level":"Advanced (C1)","optional":false}]},"benefits":[],"hiring_locations":[],"hiring_excludes":[],"relocation_offered":false,"industries":["Incident Response","Data Centers","Cloud Computing","AI Compute & Inference"],"lifecycle":[{"event":"open","at":"2026-09-23T13:36:39Z"}],"liveness":{"score":90,"band":"hot","label":"Hiring now","p_open":1,"p_active":0.903,"p_room":1,"age_days":0,"expected_fill_days":29,"reasons":["conf:6","velocity","win:early"],"computed_at":"2026-09-24T05:45:00Z"},"pay":null,"html_url":"https://alion.io/job/cloud-ru-dezhurnyi-analitik-soc-l1","json_url":"https://alion.io/job/cloud-ru-dezhurnyi-analitik-soc-l1.json","meta":{"generated_at":"2026-09-24T08:07:41Z","cache_seconds":300,"methodology":"https://alion.io/methodology","terms":"https://alion.io/terms","contact":"https://alion.io/contact","api":"https://alion.io/developers"}}