- Страна
- Россия
Аналитик SOC
Интересная позиция в продуктовой ИБ-компании с возможностью удаленной работы. Вакансия предполагает работу с современным стеком технологий и глубокую экспертизу, что отлично подходит для профессионального роста.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубоких технических знаний в области кибербезопасности, включая навыки написания правил Sigma/Yara и опыт работы с SIEM/SOAR системами. Необходим опыт расследования сложных инцидентов и понимание современных векторов атак.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, однако для специалистов уровня Middle/Senior SOC Analyst на российском рынке вилка составляет от 180 000 до 300 000 рублей. Предложение Xello, вероятно, находится в этом диапазоне, соответствуя рыночным ожиданиям для опытных аналитиков.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
Аналитик SOC.
Локация: Можно работать удаленно.
Опыт: 3 - 6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Xello.
Чем предстоит заниматься:• Разработка и доработка правил нормализации, обогащения и корреляции событий ИБ для различных источников;
• Внедрение механизмов/правил детектирования;
• Валидация созданных детектов через имитацию реальных атак;
• Разработка, актуализация и внедрение сценариев реагирования (IR playbooks) на инциденты ИБ;
• Подготовка сценариев автоматизации;
• Расследование и своевременная эскалация инцидентов ИБ;
• Документирование конфигурации, интеграций и инструкций по настройке систем.
Требования:• Опыт разработки правил корреляции и детектирования «с нуля» под конкретные угрозы и TTP, опыт тестирования их эффективности (анализ false positive/negative);
• Опыт расследования инцидентов ИБ и разработки рекомендаций по их предотвращению;
• Опыт автоматизации внутренних процессов работы SIEM, SOAR;
• Опыт работы с Windows\Linux-системами и понимание основных векторов атак на них;
• Знание основных векторов атак на сетевом уровне и уровне веб-приложений и API;
• Базовые знания написания скриптов (bash, PowerShell, Python);
• Навыки написания запросов SQL, правил Yara, Sigma;
• Понимание способов обнаружения основных векторов и типов атак, тактик и техник атакующих (Cyber Kill Chain, MITRE ATT&CK, TTP и т. д.);
• Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т. д.;
• Умение анализировать журналы регистрации событий СЗИ, журналы ОС, сетевого оборудования, СУБД;
• Углубленные знания: SIEM-систем (Wazuh, ELK и пр.), OWASP.
*✈* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- SIEM
- SOAR
- Wazuh
- ELK stack
- Sigma
- YARA
- Python
- Bash
- PowerShell
- SQL
- MITRE ATT&CK
- Cyber Kill Chain
- TCP/IP
- HTTP
- DNS
- OWASP
Возможные вопросы на собеседовании
Проверка практического опыта работы с фреймворком MITRE ATT&CK.
Расскажите о наиболее сложном правиле корреляции, которое вы разрабатывали с нуля: какую технику MITRE оно закрывало и как вы его тестировали?
Оценка навыков автоматизации и работы с SOAR.
Какие процессы в SOC вы считаете наиболее приоритетными для автоматизации и какие инструменты (скрипты, SOAR) вы для этого использовали?
Проверка понимания сетевой безопасности и анализа трафика.
Как бы вы организовали детектирование атаки типа DNS Tunneling или попытки эксфильтрации данных через HTTP-заголовки?
Оценка способности минимизировать ложные срабатывания.
Каков ваш алгоритм действий при высоком уровне False Positive от нового правила детектирования? Как найти баланс между чувствительностью и шумом?
Проверка навыков реагирования на инциденты.
Опишите ваш алгоритм действий (IR Playbook) при обнаружении признаков активности программы-вымогателя (Ransomware) в корпоративной сети.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

