yandex
X
Xello
Страна
Россия
УдалённоПолная занятость

Аналитик SOC

ИИОценка ИИ

Интересная позиция в продуктовой ИБ-компании с возможностью удаленной работы. Вакансия предполагает работу с современным стеком технологий и глубокую экспертизу, что отлично подходит для профессионального роста.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких технических знаний в области кибербезопасности, включая навыки написания правил Sigma/Yara и опыт работы с SIEM/SOAR системами. Необходим опыт расследования сложных инцидентов и понимание современных векторов атак.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана240 000 ₽
Рынок170 000 ₽ – 320 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, однако для специалистов уровня Middle/Senior SOC Analyst на российском рынке вилка составляет от 180 000 до 300 000 рублей. Предложение Xello, вероятно, находится в этом диапазоне, соответствуя рыночным ожиданиям для опытных аналитиков.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

Аналитик SOC. 

Локация: Можно работать удаленно.

Опыт: 3 - 6 лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Xello.

Чем предстоит заниматься:•  Разработка и доработка правил нормализации, обогащения и корреляции событий ИБ для различных источников;

•  Внедрение механизмов/правил детектирования;

•  Валидация созданных детектов через имитацию реальных атак;

•  Разработка, актуализация и внедрение сценариев реагирования (IR playbooks) на инциденты ИБ;

•  Подготовка сценариев автоматизации;

•  Расследование и своевременная эскалация инцидентов ИБ;

•  Документирование конфигурации, интеграций и инструкций по настройке систем.

Требования:•  Опыт разработки правил корреляции и детектирования «с нуля» под конкретные угрозы и TTP, опыт тестирования их эффективности (анализ false positive/negative);

•  Опыт расследования инцидентов ИБ и разработки рекомендаций по их предотвращению;

•  Опыт автоматизации внутренних процессов работы SIEM, SOAR;

•  Опыт работы с Windows\Linux-системами и понимание основных векторов атак на них;

•  Знание основных векторов атак на сетевом уровне и уровне веб-приложений и API;

•  Базовые знания написания скриптов (bash, PowerShell, Python);

•  Навыки написания запросов SQL, правил Yara, Sigma;

•  Понимание способов обнаружения основных векторов и типов атак, тактик и техник атакующих (Cyber Kill Chain, MITRE ATT&CK, TTP и т. д.);

•  Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т. д.;

•  Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД;

•  Углубленные знания: SIEM-систем (Wazuh, ELK и пр.), OWASP.

*✈* Откликнуться

#Удаленка

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • SIEM
  • SOAR
  • Wazuh
  • ELK stack
  • Sigma
  • YARA
  • Python
  • Bash
  • PowerShell
  • SQL
  • MITRE ATT&CK
  • Cyber Kill Chain
  • TCP/IP
  • HTTP
  • DNS
  • OWASP

Возможные вопросы на собеседовании

Проверка практического опыта работы с фреймворком MITRE ATT&CK.

Расскажите о наиболее сложном правиле корреляции, которое вы разрабатывали с нуля: какую технику MITRE оно закрывало и как вы его тестировали?

Оценка навыков автоматизации и работы с SOAR.

Какие процессы в SOC вы считаете наиболее приоритетными для автоматизации и какие инструменты (скрипты, SOAR) вы для этого использовали?

Проверка понимания сетевой безопасности и анализа трафика.

Как бы вы организовали детектирование атаки типа DNS Tunneling или попытки эксфильтрации данных через HTTP-заголовки?

Оценка способности минимизировать ложные срабатывания.

Каков ваш алгоритм действий при высоком уровне False Positive от нового правила детектирования? Как найти баланс между чувствительностью и шумом?

Проверка навыков реагирования на инциденты.

Опишите ваш алгоритм действий (IR Playbook) при обнаружении признаков активности программы-вымогателя (Ransomware) в корпоративной сети.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

X
Xello
Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!