yandex
Страна
Россия
УдалённоПолная занятость

Аналитик SOC L3

ИИОценка ИИ

МТС Банк — это крупный и стабильный финтех-игрок с сильной ИТ-командой. Вакансия предлагает удаленный формат работы и возможность заниматься сложными, интересными задачами в области ИБ.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.


Вакансия из открытого источника
Пожаловаться
+400% приглашений от HR

Улучшите резюме под эту вакансию

Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Позиция уровня L3 предполагает глубокую экспертизу в форензике, анализе угроз и автоматизации, а также опыт участия в Red/Purple Team, что делает порог входа высоким.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Анализ зарплаты

Медиана300 000 ₽
Рынок250 000 ₽ – 400 000 ₽
ИИОценка ИИ

Зарплата в объявлении не указана, однако для позиции SOC L3 в банковском секторе Москвы и при удаленном формате работы рыночные предложения обычно начинаются от 250 000 рублей. Итоговая сумма будет сильно зависеть от глубины технических знаний кандидата в области форензики и автоматизации.

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Сопроводительное письмо

Составьте сопроводительное письмо под эту вакансию с вашим резюме

Иллюстрация сопроводительного письмаИллюстрация сопроводительного письма

Описание вакансии

**Аналитик SOC L3.

Локация:** Можно работать удаленно.

Опыт: 3–6 лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: МТС Банк. IT.

Обязанности:• Проводить мероприятия по реагированию на инциденты информационной безопасности.

• Сопровождать и развивать процессы реагирования на компьютерные инциденты.

• Проводить анализ угроз и развивать применяемые сценарии детектирования.

• Участвовать в расследованиях компьютерных инцидентов.

• Участвовать в развитии практик Purple Team.

• Участвовать в развитии систем автоматизации анализа и реагирования.

Требования:• Знание и понимание современного ландшафта угроз информационной безопасности, моделей (e.g. MITRE ATT&CK, Cyber Killchain), знание актуальных инструментов и методов реализации атак.

• Практический опыт проведения мероприятий по реагированию на инциденты информационной безопасности.

• Опыт расследования компьютерных инцидентов и исследования криминалистических артефактов.

• Опыт разработки сценариев реагирования и инструкций по реагированию на компьютерные инциденты.

• Навыки разработки скриптов для автоматизации рутинных задач, написания SQL-подобных запросов.

• Опыт участия в мероприятиях Red/Purple Team будет плюсом.

*✈* Откликнуться

#Удаленка

Больше похожих вакансий + автоотклики с ИИ

Умный подбор, сопроводительные письма, советы по отказам — больше приглашений.

Больше похожих вакансий + автоотклики с ИИ

Навыки

  • SoC
  • Incident Response
  • MITRE ATT&CK
  • Cyber Kill Chain
  • Digital Forensics
  • SQL
  • Python
  • Red Teaming
  • Purple Team
  • SIEM

Возможные вопросы на собеседовании

Проверка практического опыта и методологии работы с инцидентами.

Опишите ваш алгоритм действий при обнаружении сложной целевой атаки (APT) на инфраструктуру банка.

Оценка навыков использования фреймворков для приоритизации угроз.

Как вы используете матрицу MITRE ATT&CK для улучшения покрытия мониторинга и разработки новых правил детектирования?

Проверка навыков форензики и работы с артефактами.

Какие артефакты в ОС Windows являются для вас приоритетными при расследовании инцидента, связанного с боковым перемещением (Lateral Movement)?

Оценка опыта в автоматизации процессов SOC.

Какие процессы реагирования вы автоматизировали ранее и какие инструменты (SOAR, скрипты) при этом использовали?

Проверка понимания взаимодействия команд защиты и нападения.

Какую роль, по вашему мнению, должен играть аналитик SOC L3 в рамках упражнений Purple Team?

Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

Похожие вакансии

Россия
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!