- Страна
- Россия
Аналитик SOC L3
МТС Банк — это крупный и стабильный финтех-игрок с сильной ИТ-командой. Вакансия предлагает удаленный формат работы и возможность заниматься сложными, интересными задачами в области ИБ.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Позиция уровня L3 предполагает глубокую экспертизу в форензике, анализе угроз и автоматизации, а также опыт участия в Red/Purple Team, что делает порог входа высоким.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
Зарплата в объявлении не указана, однако для позиции SOC L3 в банковском секторе Москвы и при удаленном формате работы рыночные предложения обычно начинаются от 250 000 рублей. Итоговая сумма будет сильно зависеть от глубины технических знаний кандидата в области форензики и автоматизации.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Описание вакансии
**Аналитик SOC L3.
Локация:** Можно работать удаленно.
Опыт: 3–6 лет.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: МТС Банк. IT.
Обязанности:• Проводить мероприятия по реагированию на инциденты информационной безопасности.
• Сопровождать и развивать процессы реагирования на компьютерные инциденты.
• Проводить анализ угроз и развивать применяемые сценарии детектирования.
• Участвовать в расследованиях компьютерных инцидентов.
• Участвовать в развитии практик Purple Team.
• Участвовать в развитии систем автоматизации анализа и реагирования.
Требования:• Знание и понимание современного ландшафта угроз информационной безопасности, моделей (e.g. MITRE ATT&CK, Cyber Killchain), знание актуальных инструментов и методов реализации атак.
• Практический опыт проведения мероприятий по реагированию на инциденты информационной безопасности.
• Опыт расследования компьютерных инцидентов и исследования криминалистических артефактов.
• Опыт разработки сценариев реагирования и инструкций по реагированию на компьютерные инциденты.
• Навыки разработки скриптов для автоматизации рутинных задач, написания SQL-подобных запросов.
• Опыт участия в мероприятиях Red/Purple Team будет плюсом.
*✈* Откликнуться
Больше похожих вакансий + автоотклики с ИИ
Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Навыки
- SoC
- Incident Response
- MITRE ATT&CK
- Cyber Kill Chain
- Digital Forensics
- SQL
- Python
- Red Teaming
- Purple Team
- SIEM
Возможные вопросы на собеседовании
Проверка практического опыта и методологии работы с инцидентами.
Опишите ваш алгоритм действий при обнаружении сложной целевой атаки (APT) на инфраструктуру банка.
Оценка навыков использования фреймворков для приоритизации угроз.
Как вы используете матрицу MITRE ATT&CK для улучшения покрытия мониторинга и разработки новых правил детектирования?
Проверка навыков форензики и работы с артефактами.
Какие артефакты в ОС Windows являются для вас приоритетными при расследовании инцидента, связанного с боковым перемещением (Lateral Movement)?
Оценка опыта в автоматизации процессов SOC.
Какие процессы реагирования вы автоматизировали ранее и какие инструменты (SOAR, скрипты) при этом использовали?
Проверка понимания взаимодействия команд защиты и нападения.
Какую роль, по вашему мнению, должен играть аналитик SOC L3 в рамках упражнений Purple Team?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

