- Страна
- Россия
Аналитик SOC
Сбер — это сильный бренд с отличным соцпакетом и уникальным опытом работы с масштабными ИБ-системами. Локация в Новосибирске и работа на 3-й линии делают вакансию очень привлекательной для регионального рынка.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Работа на 3-й линии реагирования в крупнейшем SOC требует высокой ответственности и глубоких знаний в ИБ. Необходимость работы в круглосуточном графике и высокие стандарты Сбера повышают порог входа.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в Сбере для аналитиков SOC обычно соответствует или слегка превышает среднерыночные показатели по Новосибирску для специалистов среднего уровня. Учитывая статус 3-й линии реагирования, можно ожидать конкурентное предложение с учетом премий.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Контакты для отклика
Откройте контакты, указанные в вакансии.
Описание вакансии
*🥳 Аналитик SOC*
Офис (Новосибирск)
СБЕР — работа в составе круглосуточной дежурной смены самого крупного корпоративного SOC в Восточной Европе (3-я линия реагирования).
Требования:— высшее техническое образование (информационная безопасность или информационные технологии)
— знания в области кибербезопасности
— навыки работы в \*nix-системах
— приветствуются навыки работы в СУБД и навыки программирования
*➡️*Откликнуться
*🔜 А избранные IT-вакансии вы найдете в нашем канале* IT Job Hub
Главная база знаний по кибербезу и пентесту *🔵* @hackproglib
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Information Security
- Linux
- Unix
- SQL
- Programming
Возможные вопросы на собеседовании
Проверка базовых навыков администрирования, необходимых для анализа инцидентов.
Какие основные команды в Linux вы используете для анализа сетевых соединений и запущенных процессов?
Важно понимать, как кандидат классифицирует угрозы и определяет приоритетность действий.
Опишите ваш алгоритм действий при обнаружении подозрительной активности, указывающей на атаку типа Brute-force или SQL-инъекцию.
3-я линия подразумевает глубокую экспертизу.
В чем разница между IDS и IPS, и в каких случаях вы бы рекомендовали изменить правила фильтрации на основе логов SOC?
Проверка навыков работы с данными.
Как бы вы составили SQL-запрос для поиска аномально большого количества неудачных попыток входа в систему за последний час?
Оценка готовности к специфике работы.
Как вы справляетесь с высокой нагрузкой и сохраняете концентрацию во время ночных смен в круглосуточном графике?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

