yandex
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
ГибридПолная занятость

Аналитик SOC

ИИОценка ИИ

Известная технологическая компания (лидер в своей нише), четко прописанные обязанности и актуальный стек технологий. Гибридный формат работы в Москве является преимуществом для многих специалистов.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких знаний в области ИБ, владения матрицей MITRE ATT&CK и опыта работы с корпоративными системами защиты (SIEM, EDR). Высокая ответственность за расследование инцидентов и автоматизацию процессов SOC.

Анализ зарплаты

Медиана240 000 ₽
Рынок180 000 ₽ – 320 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, но для специалистов уровня Middle/Senior SOC Analyst в Москве рыночный диапазон составляет от 180 000 до 300 000 рублей. Postgres Professional обычно предлагает конкурентоспособные условия, соответствующие рынку.

Сопроводительное письмо

Меня заинтересовала вакансия Аналитика SOC в Postgres Professional, так как я обладаю глубоким пониманием современных векторов атак и практическим опытом работы с SIEM и EDR системами. В моей практике я успешно использовал матрицу MITRE ATT&CK для разработки сценариев мониторинга и автоматизации процессов реагирования на инциденты.

Я уверен, что мой опыт в расследовании сложных инцидентов и разработке плейбуков поможет усилить безопасность вашей инфраструктуры. Буду рад обсудить, как мои навыки мониторинга и анализа защищенности систем на базе Linux и Windows могут быть полезны вашей команде.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Postgres Professional уже сейчас

Присоединяйтесь к команде лидеров российского рынка СУБД и развивайте SOC в Postgres Professional!

Описание вакансии

**Аналитик SOC.

Локация:** #Москва.

Опыт: 3–6 лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Postgres Professional.

Обязанности:• Мониторинг событий и доработкой контента для СЗИ;

• Взаимодействие со смежными подразделениями по вопросам мониторинга и реагирования (контроль требований, развитие сценариев мониторинга, стандартизация требований подключения источников);

• Участие в расследовании инцидентов, анализ причин и подготовка рекомендаций по предотвращению повторения;

• Разработка и актуализация регламентов, инструкций и playbook по мониторингу и реагированию на инциденты ИБ;

• Автоматизация процессов SOC.

Требования:• Опыт работы с Linux, Windows;

• Опыт использования MITRE ATT&CK для классификации техник и сценариев атак;

• Понимание современных информационных технологий enterprise-уровня, их уязвимостей, современных векторов, тактик и техник проведения компьютерных атак, способов защиты от них;

• Опыт работы с современными системами защиты информации основных вендоров (как российских, так и зарубежных) - SIEM, EPP, EDR, VM;

• Умение работать в команде, критическое и аналитическое мышление, внимание к деталям, стрессоустойчивость.

*✈* Откликнуться

#Гибрид

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Linux
  • Information Security
  • Incident Response
  • Vulnerability Management
  • Windows
  • SIEM
  • MITRE ATT&CK
  • EDR
  • EPP

Возможные вопросы на собеседовании

Проверка практического опыта использования основного фреймворка, указанного в требованиях.

Расскажите, как вы использовали матрицу MITRE ATT&CK для приоритизации разработки правил корреляции в SIEM?

Оценка навыков реагирования и аналитического мышления.

Опишите самый сложный инцидент ИБ, который вы расследовали: какие были векторы атаки и какие рекомендации вы дали по итогу?

Проверка технических знаний о современных угрозах.

Какие тактики и техники злоумышленников сейчас наиболее актуальны для инфраструктур на базе PostgreSQL и Linux?

Оценка навыков автоматизации, упомянутых в обязанностях.

Какие процессы в SOC, по вашему мнению, следует автоматизировать в первую очередь и какие инструменты вы для этого использовали?

Проверка понимания архитектуры ИБ.

В чем разница в подходах к мониторингу событий безопасности между EDR и классическим SIEM?

Похожие вакансии

Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!