yandex
Страна
Россия
ГибридПолная занятость

Аналитик SOC

ИИОценка ИИ

Известная технологическая компания (лидер в своей нише), четко прописанные обязанности и актуальный стек технологий. Гибридный формат работы в Москве является преимуществом для многих специалистов.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких знаний в области ИБ, владения матрицей MITRE ATT&CK и опыта работы с корпоративными системами защиты (SIEM, EDR). Высокая ответственность за расследование инцидентов и автоматизацию процессов SOC.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана240 000 ₽
Рынок180 000 ₽ – 320 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для специалистов уровня Middle/Senior SOC Analyst в Москве рыночный диапазон составляет от 180 000 до 300 000 рублей. Postgres Professional обычно предлагает конкурентоспособные условия, соответствующие рынку.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Контакты для отклика

Откройте контакты, указанные в вакансии.

Описание вакансии

**Аналитик SOC.

Локация:** #Москва.

Опыт: 3–6 лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Postgres Professional.

Обязанности:• Мониторинг событий и доработкой контента для СЗИ;

• Взаимодействие со смежными подразделениями по вопросам мониторинга и реагирования (контроль требований, развитие сценариев мониторинга, стандартизация требований подключения источников);

• Участие в расследовании инцидентов, анализ причин и подготовка рекомендаций по предотвращению повторения;

• Разработка и актуализация регламентов, инструкций и playbook по мониторингу и реагированию на инциденты ИБ;

• Автоматизация процессов SOC.

Требования:• Опыт работы с Linux, Windows;

• Опыт использования MITRE ATT&CK для классификации техник и сценариев атак;

• Понимание современных информационных технологий enterprise-уровня, их уязвимостей, современных векторов, тактик и техник проведения компьютерных атак, способов защиты от них;

• Опыт работы с современными системами защиты информации основных вендоров (как российских, так и зарубежных) - SIEM, EPP, EDR, VM;

• Умение работать в команде, критическое и аналитическое мышление, внимание к деталям, стрессоустойчивость.

*✈* Откликнуться

#Гибрид

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • SIEM
  • EPP
  • EDR
  • Vulnerability Management
  • MITRE ATT&CK
  • Linux
  • Windows
  • Incident Response
  • Information Security

Возможные вопросы на собеседовании

Проверка практического опыта использования основного фреймворка, указанного в требованиях.

Расскажите, как вы использовали матрицу MITRE ATT&CK для приоритизации разработки правил корреляции в SIEM?

Оценка навыков реагирования и аналитического мышления.

Опишите самый сложный инцидент ИБ, который вы расследовали: какие были векторы атаки и какие рекомендации вы дали по итогу?

Проверка технических знаний о современных угрозах.

Какие тактики и техники злоумышленников сейчас наиболее актуальны для инфраструктур на базе PostgreSQL и Linux?

Оценка навыков автоматизации, упомянутых в обязанностях.

Какие процессы в SOC, по вашему мнению, следует автоматизировать в первую очередь и какие инструменты вы для этого использовали?

Проверка понимания архитектуры ИБ.

В чем разница в подходах к мониторингу событий безопасности между EDR и классическим SIEM?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!