- Страна
- Россия
Аналитик SOC
Известная технологическая компания (лидер в своей нише), четко прописанные обязанности и актуальный стек технологий. Гибридный формат работы в Москве является преимуществом для многих специалистов.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубоких знаний в области ИБ, владения матрицей MITRE ATT&CK и опыта работы с корпоративными системами защиты (SIEM, EDR). Высокая ответственность за расследование инцидентов и автоматизацию процессов SOC.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, но для специалистов уровня Middle/Senior SOC Analyst в Москве рыночный диапазон составляет от 180 000 до 300 000 рублей. Postgres Professional обычно предлагает конкурентоспособные условия, соответствующие рынку.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Контакты для отклика
Откройте контакты, указанные в вакансии.
Описание вакансии
**Аналитик SOC.
Локация:** #Москва.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Postgres Professional.
Обязанности:• Мониторинг событий и доработкой контента для СЗИ;
• Взаимодействие со смежными подразделениями по вопросам мониторинга и реагирования (контроль требований, развитие сценариев мониторинга, стандартизация требований подключения источников);
• Участие в расследовании инцидентов, анализ причин и подготовка рекомендаций по предотвращению повторения;
• Разработка и актуализация регламентов, инструкций и playbook по мониторингу и реагированию на инциденты ИБ;
• Автоматизация процессов SOC.
Требования:• Опыт работы с Linux, Windows;
• Опыт использования MITRE ATT&CK для классификации техник и сценариев атак;
• Понимание современных информационных технологий enterprise-уровня, их уязвимостей, современных векторов, тактик и техник проведения компьютерных атак, способов защиты от них;
• Опыт работы с современными системами защиты информации основных вендоров (как российских, так и зарубежных) - SIEM, EPP, EDR, VM;
• Умение работать в команде, критическое и аналитическое мышление, внимание к деталям, стрессоустойчивость.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- SIEM
- EPP
- EDR
- Vulnerability Management
- MITRE ATT&CK
- Linux
- Windows
- Incident Response
- Information Security
Возможные вопросы на собеседовании
Проверка практического опыта использования основного фреймворка, указанного в требованиях.
Расскажите, как вы использовали матрицу MITRE ATT&CK для приоритизации разработки правил корреляции в SIEM?
Оценка навыков реагирования и аналитического мышления.
Опишите самый сложный инцидент ИБ, который вы расследовали: какие были векторы атаки и какие рекомендации вы дали по итогу?
Проверка технических знаний о современных угрозах.
Какие тактики и техники злоумышленников сейчас наиболее актуальны для инфраструктур на базе PostgreSQL и Linux?
Оценка навыков автоматизации, упомянутых в обязанностях.
Какие процессы в SOC, по вашему мнению, следует автоматизировать в первую очередь и какие инструменты вы для этого использовали?
Проверка понимания архитектуры ИБ.
В чем разница в подходах к мониторингу событий безопасности между EDR и классическим SIEM?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

