- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Аналитик SOC
Известная технологическая компания (лидер в своей нише), четко прописанные обязанности и актуальный стек технологий. Гибридный формат работы в Москве является преимуществом для многих специалистов.
Сложность вакансии
Роль требует глубоких знаний в области ИБ, владения матрицей MITRE ATT&CK и опыта работы с корпоративными системами защиты (SIEM, EDR). Высокая ответственность за расследование инцидентов и автоматизацию процессов SOC.
Анализ зарплаты
Зарплата в объявлении не указана, но для специалистов уровня Middle/Senior SOC Analyst в Москве рыночный диапазон составляет от 180 000 до 300 000 рублей. Postgres Professional обычно предлагает конкурентоспособные условия, соответствующие рынку.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Postgres Professional уже сейчас
Присоединяйтесь к команде лидеров российского рынка СУБД и развивайте SOC в Postgres Professional!
Описание вакансии
**Аналитик SOC.
Локация:** #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Postgres Professional.
Обязанности:• Мониторинг событий и доработкой контента для СЗИ;
• Взаимодействие со смежными подразделениями по вопросам мониторинга и реагирования (контроль требований, развитие сценариев мониторинга, стандартизация требований подключения источников);
• Участие в расследовании инцидентов, анализ причин и подготовка рекомендаций по предотвращению повторения;
• Разработка и актуализация регламентов, инструкций и playbook по мониторингу и реагированию на инциденты ИБ;
• Автоматизация процессов SOC.
Требования:• Опыт работы с Linux, Windows;
• Опыт использования MITRE ATT&CK для классификации техник и сценариев атак;
• Понимание современных информационных технологий enterprise-уровня, их уязвимостей, современных векторов, тактик и техник проведения компьютерных атак, способов защиты от них;
• Опыт работы с современными системами защиты информации основных вендоров (как российских, так и зарубежных) - SIEM, EPP, EDR, VM;
• Умение работать в команде, критическое и аналитическое мышление, внимание к деталям, стрессоустойчивость.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Linux
- Information Security
- Incident Response
- Vulnerability Management
- Windows
- SIEM
- MITRE ATT&CK
- EDR
- EPP
Возможные вопросы на собеседовании
Проверка практического опыта использования основного фреймворка, указанного в требованиях.
Расскажите, как вы использовали матрицу MITRE ATT&CK для приоритизации разработки правил корреляции в SIEM?
Оценка навыков реагирования и аналитического мышления.
Опишите самый сложный инцидент ИБ, который вы расследовали: какие были векторы атаки и какие рекомендации вы дали по итогу?
Проверка технических знаний о современных угрозах.
Какие тактики и техники злоумышленников сейчас наиболее актуальны для инфраструктур на базе PostgreSQL и Linux?
Оценка навыков автоматизации, упомянутых в обязанностях.
Какие процессы в SOC, по вашему мнению, следует автоматизировать в первую очередь и какие инструменты вы для этого использовали?
Проверка понимания архитектуры ИБ.