- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Аналитик SOC L2
BI.ZONE — один из лидеров рынка кибербезопасности в России, что гарантирует работу с интересными кейсами и профессиональный рост. Вакансия предлагает четкий стек технологий и понятные задачи, хотя работа на стороне заказчика может накладывать свои особенности.
Сложность вакансии
Роль требует глубоких технических знаний в области сетевой безопасности, ОС и тактик атакующих (MITRE ATT&CK). Необходим практический опыт работы с конкретными инструментами, такими как MP SIEM, и готовность работать на площадке заказчика.
Анализ зарплаты
В вакансии зарплата не указана, но для позиции SOC Analyst уровня L2 в Москве рыночный диапазон составляет от 150 000 до 250 000 рублей. BI.ZONE обычно предлагает конкурентоспособную оплату, соответствующую квалификации кандидата.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в BI.ZONE уже сейчас
Присоединяйтесь к команде экспертов BI.ZONE и станьте ключевым звеном в защите крупнейших инфраструктур!
Описание вакансии
Аналитик SOC L2. Локация: #Москва
Зарплата: ₽. Обсуждается на собеседовании.
Компания: BI.ZONE
Обязанности:• Проводить мониторинг и анализ событий информационной безопасности от различных источников в SIEM системе / Threat Hunting платформе.
• Выполнять роли выделенного клиентского аналитика Центра мониторинга и реагирования на киберугрозы на площадке Заказчика.
• Проводить адаптацию сценариев выявления инцидентов в SIEM системе / Threat Hunting платформе под особенности инфраструктуры клиента.
• Фильтровать ложные срабатывания сценариев выявления инцидентов в используемой SIEM системе / Threat Hunting платформе.
• Реагировать и оповещать Заказчика об инцидентах ИБ в соответствии с установленным SLA и маршрутной картой инцидента.
• Расследовать типовые и нетиповые инциденты ИБ, подготавливать рекомендации для Заказчика по инцидентам ИБ.
• Взаимодействовать с Заказчиком по вопросам реагирования на инциденты ИБ.
• Разрабатывать план реагирования на инциденты ИБ (playbook-и).
• Участвовать в разработке новых сценариев выявления инцидентов в SIEM / Threat Hunting платформе.
Требования:• Наличие высшего технического образования.
• Знание основ построения современных сетей и принципов работы протоколов канального, сетевого, транспортного уровней.
• Знание операционных систем Windows/Linux на уровне администратора.
• Уверенное знание современных тактик и техник атакующих, основных векторов атак на корпоративные инфраструктуры, способов их обнаружения и противодействия.
• Понимание классификации современного вредоносного ПО.
• Опыт работы с MP SIEM.
• Опыт работы с СЗИ – IDS\WAF\NGFW\AV\EDR.
• Опыт анализа логов от различных систем, умение их правильно интерпретировать.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- SIEM
- Threat Hunting
- MaxPatrol SIEM
- IDS
- WAF
- NGFW
- Antivirus
- EDR
- Windows
- Linux
- Network Security
- Incident Response
Возможные вопросы на собеседовании
Проверка практического опыта работы с основным инструментом, указанным в требованиях.
Расскажите о вашем опыте работы с MaxPatrol SIEM: какие правила корреляции вы создавали или адаптировали?
Оценка аналитических способностей и понимания жизненного цикла инцидента.
Опишите процесс расследования нетипового инцидента: с чего вы начнете и какие источники логов будете анализировать в первую очередь?
Проверка знаний актуальных угроз и методологий.
Какие техники из матрицы MITRE ATT&CK наиболее критичны для корпоративной инфраструктуры на базе Windows, и как их обнаружить?
Оценка навыков автоматизации и стандартизации процессов реагирования.
Какую структуру плейбука вы считаете наиболее эффективной для реагирования на фишинговую атаку?
Проверка умения работать с ложными срабатываниями.
Как вы подходите к процессу тюнинга SIEM-системы для минимизации False Positive событий без потери качества детекции?
Похожие вакансии
Аналитик по информационной безопасности (не appsec)
Junior/Middle Security Engineer
Эксперт по управлению рисками персональных данных
Junior/Middle Security Engineer
Middle Solution Sales Manager (Cybersecurity Solutions)
Аналитик информационной безопасности Middle
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!