yandex
М
МТС
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
УдалённоПолная занятость

Аналитик SOC L3

ИИОценка ИИ

МТС — это сильный бренд с развитой ИТ-культурой и масштабными задачами в ИБ. Вакансия предлагает удаленный формат, работу с современным стеком (KUMA, MaxPatrol) и возможность влиять на развитие платформы, что делает её очень привлекательной для опытных экспертов.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Позиция уровня L3 подразумевает высокую экспертность: необходимо не только знать SIEM, но и уметь выстраивать процессы разработки правил корреляции и обучать команду. Требуется глубокое понимание векторов атак и опыт работы с конкретными решениями (MaxPatrol, KUMA).

Анализ зарплаты

Медиана280 000 ₽
Рынок220 000 ₽ – 350 000 ₽
ИИОценка ИИ

В вакансии зарплата не указана, но для позиции SOC L3 в Москве и при удаленной работе на крупный тех-гигант рынок предлагает конкурентные условия. Указанные рыночные диапазоны соответствуют уровню Senior/Lead в области кибербезопасности.

Сопроводительное письмо

Меня заинтересовала вакансия Аналитика SOC L3 в МТС, так как мой опыт работы с SIEM-системами (MaxPatrol, KUMA) и глубокое понимание матриц MITRE ATT&CK полностью соответствуют вашим требованиям. Я обладаю навыками разработки сложных правил корреляции и имею успешный опыт минимизации ложноположительных срабатываний, что критично для эффективности современного SOC.

В МТС меня привлекает возможность работать над развитием технологической платформы и делиться экспертизой с коллегами. Уверен, что мои знания векторов атак на корпоративные сети и опыт анализа логов различных систем позволят мне внести значимый вклад в безопасность компании и оптимизацию процессов мониторинга.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в МТС уже сейчас

Присоединяйтесь к команде кибербезопасности МТС и станьте ключевым экспертом в развитии SOC-технологий!

Описание вакансии

**Аналитик SOC L3.

Локация:** Можно работать удаленно.

Опыт: 3–6 лет.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: МТС.

Обязанности:• Обеспечивать управление полным циклом разработки правил корреляции;

• Анализировать ложноположительные инциденты и добавлять исключения в SIEM;

• Продвигать развитие технологической платформы в части работы с SIEM системами и увеличивать эффективность процесса управления библиотекой корреляционных правил;

• Взаимодействовать с заказчиками по техническим вопросам;

• Проводить обучение и делиться опытом с другими аналитиками.

Требования:• Знание основных векторов атак на корпоративные сети и способы противодействия;

• Знание современных методов классификации тактик и техник атакующих (Mitre Attack, Kill Chain);

• Опыт работы как минимум с MaxPatrol SIEM, KUMA SIEM;

• Умение анализировать журналы регистрации событий в различных системах (ОС, СЗИ, сетевое оборудование, прикладное ПО, access логи и др);

• Умение разрабатывать логику детектирующих правил по обнаружению атак и аномалий.

Откликнуться

#Удаленка

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Incident Response
  • SIEM
  • MITRE ATT&CK
  • Log Analysis
  • Cyber Kill Chain
  • MaxPatrol SIEM
  • KUMA SIEM

Возможные вопросы на собеседовании

Проверка практического опыта работы с ключевым инструментом, указанным в вакансии.

Расскажите о самом сложном правиле корреляции, которое вы разрабатывали в MaxPatrol SIEM или KUMA: какую проблему оно решало и как вы оптимизировали его производительность?

L3 аналитик должен уметь системно подходить к снижению шума в SIEM.

Каков ваш алгоритм анализа ложноположительных срабатываний (FP)? Как вы определяете, нужно ли менять логику правила или достаточно добавить исключение?

Проверка знания методологии Mitre Attack, заявленной в требованиях.

Как вы используете матрицу MITRE ATT&CK при проектировании новых правил детектирования? Можете привести пример покрытия конкретной техники?

Вакансия предполагает обучение других сотрудников.

Был ли у вас опыт менторства или проведения внутренних воркшопов для аналитиков L1/L2? Как вы структурируете передачу знаний?

Проверка навыков расследования сложных инцидентов.

Опишите ваш подход к анализу инцидента, если стандартные логи ОС не дают полной картины. Какие дополнительные источники данных (NetFlow, EDR, прикладные логи) вы задействуете в первую очередь?

Похожие вакансии

OS
Omega Solutions
280 000 ₽ – 300 000 ₽

Senior Information Security Specialist

SeniorУдалённо
Information Security · Cyber Risk Management · FAIR · NIST · ISO 27001 · CISSP · CISM · CRISCBase · SQL · Power BI · Tableau · GRC · Threat Intelligence · Vulnerability Management · PCI DSS · GDPR
+16 навыков
H
HuntTech
225 000 ₽ – 285 000 ₽

ИБ-специалист (Middle+ / Senior)

SeniorУдалённо
Information Security · FSTEC · ISO 27001 · NIST · Risk Assessment · Compliance · Technical Writing
+7 навыков
NDA
100 000 ₽ – 200 000 ₽

Python Backend-инженер (CyberSec)

Удалённо
Python · REST API · TCP/IP · TLS · DNS · TCPDump · Wireshark · Linux · Cybersecurity · Network Administration
+10 навыков
BA
Breef Agency
450 000 ₽ – 508 000 ₽

Senior Application Security Engineer

SeniorУдалённо
SAST · DAST · SCA · Secret Detection · CI/CD · SSDLC · Application Security
+7 навыков
J
JETLYN
210 000 ₽ – 260 000 ₽

Специалист по защите информации (Mobile Security Engineer)

SeniorУдалённо
iOS · Cryptography · Jailbreak · HTTPS · REST API · gRPC · TCP · UDP · HTTP · Protobuf · JSON · Avro · MessagePack · Reverse Engineering
+14 навыков
AG
Atom group
4 000 $ – 5 000 $

Senior Information Security (ИБ)

SeniorУдалённо
Information Security · DevSecOps · SDLC · Risk Management · Security Policy · DevOps
+6 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

М
МТС
Россия