- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Аналитик SOC
Сбер — это сильный бренд с отличным соцпакетом и уникальным опытом работы с масштабными ИБ-системами. Локация в Новосибирске и работа на 3-й линии делают вакансию очень привлекательной для регионального рынка.
Сложность вакансии
Работа на 3-й линии реагирования в крупнейшем SOC требует высокой ответственности и глубоких знаний в ИБ. Необходимость работы в круглосуточном графике и высокие стандарты Сбера повышают порог входа.
Анализ зарплаты
Зарплата в Сбере для аналитиков SOC обычно соответствует или слегка превышает среднерыночные показатели по Новосибирску для специалистов среднего уровня. Учитывая статус 3-й линии реагирования, можно ожидать конкурентное предложение с учетом премий.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Сбер уже сейчас
Присоединяйтесь к команде крупнейшего SOC в Восточной Европе и станьте экспертом 3-й линии реагирования в Сбере!
Описание вакансии
*🥳 Аналитик SOC*
Офис (Новосибирск)
СБЕР — работа в составе круглосуточной дежурной смены самого крупного корпоративного SOC в Восточной Европе (3-я линия реагирования).
Требования:— высшее техническое образование (информационная безопасность или информационные технологии)
— знания в области кибербезопасности
— навыки работы в \*nix-системах
— приветствуются навыки работы в СУБД и навыки программирования
*➡️*Откликнуться
*🔜 А избранные IT-вакансии вы найдете в нашем канале* IT Job Hub
Главная база знаний по кибербезу и пентесту *🔵* @hackproglib
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Information Security
- Linux
- Unix
- SQL
- Programming
Возможные вопросы на собеседовании
Проверка базовых навыков администрирования, необходимых для анализа инцидентов.
Какие основные команды в Linux вы используете для анализа сетевых соединений и запущенных процессов?
Важно понимать, как кандидат классифицирует угрозы и определяет приоритетность действий.
Опишите ваш алгоритм действий при обнаружении подозрительной активности, указывающей на атаку типа Brute-force или SQL-инъекцию.
3-я линия подразумевает глубокую экспертизу.
В чем разница между IDS и IPS, и в каких случаях вы бы рекомендовали изменить правила фильтрации на основе логов SOC?
Проверка навыков работы с данными.
Как бы вы составили SQL-запрос для поиска аномально большого количества неудачных попыток входа в систему за последний час?
Оценка готовности к специфике работы.
Как вы справляетесь с высокой нагрузкой и сохраняете концентрацию во время ночных смен в круглосуточном графике?
Похожие вакансии
Инженер SIEM
AppSec-инженер (Fintech)
Инженер по информационной безопасности
Senior C++ Developer (System Programming, DLP / Information Security)
AppSec-инженер, Исследование безопасности ПО, Expert
Руководитель сектора информационной безопасности (КИИ, промышленное предприятие, ДО ОАО РЖД)
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!