yandex
Страна
Россия
УдалённоПолная занятость

Аналитик SOC L2

ИИОценка ИИ

Позиция в известной технологической компании с возможностью удаленной работы и четко прописанными обязанностями. Сфера кибербезопасности сейчас крайне актуальна, что обеспечивает стабильность и профессиональный рост.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких технических знаний в области ИБ, опыта работы с конкретными SIEM-системами и профильного высшего образования. Уровень L2 подразумевает самостоятельное расследование сложных инцидентов и создание контента для мониторинга.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана220 000 ₽
Рынок160 000 ₽ – 300 000 ₽
ИИОценка ИИ

Зарплата в вакансии не указана, но для позиции SOC Analyst уровня Middle/Senior (3-6 лет опыта) на российском рынке медиана составляет около 180 000 - 250 000 рублей. К2 Тех обычно предлагает конкурентоспособные условия, соответствующие рыночным ожиданиям.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Контакты для отклика

Откройте контакты, указанные в вакансии.

Описание вакансии

**Аналитик SOC L2.

Локация:** Можно работать удаленно.

Опыт: 3-6 лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: К2 Тех

Обязанности:• Обеспечивать экспертное сопровождение сервисных контрактов в роли закрепленного аналитика SOC;

• Анализировать и расследовать инциденты информационной безопасности, поступающие на второй уровень поддержки, и предлагать меры по их устранению;

• Совершенствовать подходы к расследованию инцидентов и участвовать в развитии направления;

• Создавать и актуализировать контент для SOC.

Требования:• Практический опыт в сфере информационной безопасности от двух лет;

• Опыт расследования инцидентов ИБ и анализа причин их возникновения;

• Опыт работы с SIEM-решениями (PT MaxPatrol, KUMA или аналогичными платформами);

• Понимание современных тактик и техник компьютерных атак, а также способов их обнаружения;

• Навыки разработки регулярных выражений и правил корреляции;

• Высшее образование в области информационной безопасности.

*✈* Откликнуться

#Удаленка

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • SIEM
  • PT MaxPatrol SIEM
  • Kaspersky Unified Monitoring and Analysis Platform
  • Regular Expressions
  • Incident Response
  • Information Security

Возможные вопросы на собеседовании

Проверка практического опыта работы с инструментарием, указанным в вакансии.

Расскажите о вашем опыте работы с PT MaxPatrol или KUMA: какие правила корреляции вы разрабатывали и какие задачи решали?

Оценка аналитических способностей и понимания жизненного цикла инцидента.

Опишите самый сложный инцидент, который вы расследовали на втором уровне поддержки. Какие этапы анализа были ключевыми?

Проверка знаний актуальных угроз.

Как бы вы настроили обнаружение атаки типа Pass-the-Hash в SIEM-системе? Какие события аудита вам для этого понадобятся?

Оценка навыков оптимизации процессов SOC.

Какие метрики эффективности работы SOC вы считаете наиболее важными и как вы участвовали в их улучшении?

Проверка навыков разработки контента.

С какими сложностями вы сталкивались при написании регулярных выражений для неструктурированных логов и как их решали?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!