- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Аналитик SOC L2
Позиция в известной технологической компании с возможностью удаленной работы и четко прописанными обязанностями. Сфера кибербезопасности сейчас крайне актуальна, что обеспечивает стабильность и профессиональный рост.
Сложность вакансии
Роль требует глубоких технических знаний в области ИБ, опыта работы с конкретными SIEM-системами и профильного высшего образования. Уровень L2 подразумевает самостоятельное расследование сложных инцидентов и создание контента для мониторинга.
Анализ зарплаты
Зарплата в вакансии не указана, но для позиции SOC Analyst уровня Middle/Senior (3-6 лет опыта) на российском рынке медиана составляет около 180 000 - 250 000 рублей. К2 Тех обычно предлагает конкурентоспособные условия, соответствующие рыночным ожиданиям.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в К2 Тех уже сейчас
Присоединяйтесь к команде экспертов К2 Тех и развивайте современные SOC-решения вместе с лидерами рынка!
Описание вакансии
**Аналитик SOC L2.
Локация:** Можно работать удаленно.
Опыт: 3-6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: К2 Тех
Обязанности:• Обеспечивать экспертное сопровождение сервисных контрактов в роли закрепленного аналитика SOC;
• Анализировать и расследовать инциденты информационной безопасности, поступающие на второй уровень поддержки, и предлагать меры по их устранению;
• Совершенствовать подходы к расследованию инцидентов и участвовать в развитии направления;
• Создавать и актуализировать контент для SOC.
Требования:• Практический опыт в сфере информационной безопасности от двух лет;
• Опыт расследования инцидентов ИБ и анализа причин их возникновения;
• Опыт работы с SIEM-решениями (PT MaxPatrol, KUMA или аналогичными платформами);
• Понимание современных тактик и техник компьютерных атак, а также способов их обнаружения;
• Навыки разработки регулярных выражений и правил корреляции;
• Высшее образование в области информационной безопасности.
*✈* Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Information Security
- Incident Response
- SIEM
- Regular Expressions
- PT MaxPatrol SIEM
- Kaspersky Unified Monitoring and Analysis Platform
Возможные вопросы на собеседовании
Проверка практического опыта работы с инструментарием, указанным в вакансии.
Расскажите о вашем опыте работы с PT MaxPatrol или KUMA: какие правила корреляции вы разрабатывали и какие задачи решали?
Оценка аналитических способностей и понимания жизненного цикла инцидента.
Опишите самый сложный инцидент, который вы расследовали на втором уровне поддержки. Какие этапы анализа были ключевыми?
Проверка знаний актуальных угроз.
Как бы вы настроили обнаружение атаки типа Pass-the-Hash в SIEM-системе? Какие события аудита вам для этого понадобятся?
Оценка навыков оптимизации процессов SOC.
Какие метрики эффективности работы SOC вы считаете наиболее важными и как вы участвовали в их улучшении?
Проверка навыков разработки контента.
С какими сложностями вы сталкивались при написании регулярных выражений для неструктурированных логов и как их решали?
Похожие вакансии
Senior Аналитик ИБ
Специалист по тестированию на проникновение (пентестер) в сфере ИБ
Аналитик ИБ (Senior)
Инженер SIEM
AppSec-инженер (Fintech)
Application Security Lead
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!