yandex
B
BI.ZONE
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
MiddleВ офисеПолная занятость

Аналитик SOC L2

ИИОценка ИИ

BI.ZONE — один из лидеров рынка кибербезопасности в России, что гарантирует работу с интересными кейсами и профессиональный рост. Вакансия предлагает четкий стек технологий и понятные задачи, хотя работа на стороне заказчика может накладывать свои особенности.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких технических знаний в области сетевой безопасности, ОС и тактик атакующих (MITRE ATT&CK). Необходим практический опыт работы с конкретными инструментами, такими как MP SIEM, и готовность работать на площадке заказчика.

Анализ зарплаты

Медиана200 000 ₽
Рынок150 000 ₽ – 250 000 ₽
ИИОценка ИИ

В вакансии зарплата не указана, но для позиции SOC Analyst уровня L2 в Москве рыночный диапазон составляет от 150 000 до 250 000 рублей. BI.ZONE обычно предлагает конкурентоспособную оплату, соответствующую квалификации кандидата.

Сопроводительное письмо

Меня заинтересовала вакансия Аналитика SOC L2 в BI.ZONE, так как мой опыт работы с SIEM-системами и расследованием инцидентов ИБ полностью соответствует вашим требованиям. Я обладаю глубокими знаниями сетевых протоколов и администрирования Windows/Linux, а также имею практический опыт работы с MaxPatrol SIEM и различными средствами защиты информации (IDS/WAF/EDR).

В своей практике я не только занимался мониторингом, но и успешно адаптировал сценарии выявления угроз под специфику инфраструктуры, что позволяло значительно снизить уровень ложных срабатываний. Уверен, что мои навыки в Threat Hunting и разработке плейбуков помогут усилить команду Центра мониторинга и обеспечить высокий уровень безопасности для ваших клиентов.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в BI.ZONE уже сейчас

Присоединяйтесь к команде экспертов BI.ZONE и станьте ключевым звеном в защите крупнейших инфраструктур!

Описание вакансии

Аналитик SOC L2. Локация: #Москва

Зарплата: ₽. Обсуждается на собеседовании.

Компания: BI.ZONE

Обязанности:• Проводить мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе / Threat Hunting платформе.

• Выполнять роли выделенного клиентского аналитика Центра мониторинга и реагирования на киберугрозы на площадке Заказчика.

• Проводить адаптацию сценариев выявления инцидентов в SIEM системе / Threat Hunting платформе под особенности инфраструктуры клиента.

• Фильтровать ложные срабатывания сценариев выявления инцидентов в используемой SIEM системе / Threat Hunting платформе.

• Реагировать и оповещать Заказчика об инцидентах ИБ в соответствии с установленным SLA и маршрутной картой инцидента.

• Расследовать типовые и нетиповые инциденты ИБ, подготавливать рекомендации для Заказчика по инцидентам ИБ.

• Взаимодействовать с Заказчиком по вопросам реагирования на инциденты ИБ.

• Разрабатывать план реагирования на инциденты ИБ (playbook-и).

• Участвовать в разработке новых сценариев выявления инцидентов в SIEM / Threat Hunting платформе.

Требования:• Наличие высшего технического образования.

• Знание основ построения современных сетей и принципов работы протоколов канального, сетевого, транспортного уровней.

• Знание операционных систем Windows/Linux на уровне администратора.

• Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия.

• Понимание классификации современного вредоносного ПО.

• Опыт работы с MP SIEM.

• Опыт работы с СЗИ – IDS\WAF\NGFW\AV\EDR.

• Опыт анализа логов от различных систем, умение их правильно интерпретировать.

*✈* Откликнуться

#Офис

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • SIEM
  • Threat Hunting
  • MaxPatrol SIEM
  • IDS
  • WAF
  • NGFW
  • Antivirus
  • EDR
  • Windows
  • Linux
  • Network Security
  • Incident Response

Возможные вопросы на собеседовании

Проверка практического опыта работы с основным инструментом, указанным в требованиях.

Расскажите о вашем опыте работы с MaxPatrol SIEM: какие правила корреляции вы создавали или адаптировали?

Оценка аналитических способностей и понимания жизненного цикла инцидента.

Опишите процесс расследования нетипового инцидента: с чего вы начнете и какие источники логов будете анализировать в первую очередь?

Проверка знаний актуальных угроз и методологий.

Какие техники из матрицы MITRE ATT&CK наиболее критичны для корпоративной инфраструктуры на базе Windows, и как их обнаружить?

Оценка навыков автоматизации и стандартизации процессов реагирования.

Какую структуру плейбука вы считаете наиболее эффективной для реагирования на фишинговую атаку?

Проверка умения работать с ложными срабатываниями.

Как вы подходите к процессу тюнинга SIEM-системы для минимизации False Positive событий без потери качества детекции?

Похожие вакансии

E
EVOSTAFF
190 000 ₽

Аналитик по информационной безопасности (не appsec)

MiddleУдалённо
Kubernetes · Unix · Keycloak · Linux · Windows · Information Security · PCI DSS · Network Security · Microservices
+9 навыков
А
Авиасейлс
Не указана

Junior/Middle Security Engineer

MiddleУдалённо
Information Security · Linux · OSI Model · Git · Cloud Infrastructure · Kubernetes · CI/CD · IAM · Vulnerability Management · Incident Response · SecOps · AppSec
+12 навыков
NDA
Не указана

Эксперт по управлению рисками персональных данных

MiddleУдалённо
Risk Management · Information Security · Compliance · Data Privacy · 716-P · GOST 57580.3 · Operational Risk Management
+7 навыков
A
Aviasales
Не указана

Junior/Middle Security Engineer

MiddleУдалённо
Information Security · Linux · OSI Model · Git · Cloud Infrastructure · AppSec · SecOps · Vulnerability Management
+8 навыков
T
tsarka
Не указана

Middle Solution Sales Manager (Cybersecurity Solutions)

MiddleУдалённо
Solution Sales · Cybersecurity · B2B Sales · Account Management · IT Sales
+5 навыков
NDA
Не указана

Аналитик информационной безопасности Middle

MiddleУдалённо
Information Security · PCI DSS · Linux · Windows Server · Kubernetes · GOST · Fintech
+7 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

B
BI.ZONE
Россия