- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Инженер-аналитик SOC
Интересная роль в профильной ИБ-компании с акцентом на современные технологии (SOAR, SIEM). Четко описанные обязанности и стек технологий делают вакансию привлекательной для профессионального роста.
Сложность вакансии
Средний уровень сложности обусловлен необходимостью глубоких знаний SIEM/SOAR систем и навыков написания скриптов, однако требования к опыту (1–3 года) делают позицию доступной для специалистов уровня Middle.
Анализ зарплаты
Зарплата в объявлении не указана, но для инженера SOC с опытом 1–3 года в Москве рыночный диапазон составляет от 130 000 до 200 000 рублей. Итоговая сумма будет сильно зависеть от навыков программирования и опыта работы с конкретными вендорами.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Security Vision уже сейчас
Присоединяйтесь к команде Security Vision и станьте экспертом в области автоматизации SOC!
Описание вакансии
**Инженер-аналитик SOC (Центр мониторинга безопасности).
Локация:** #Москва.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Откликнуться
Обязанности:• Администрирование и мониторинг работоспособности и администрирование компонентов мониторинга событий ИБ (SIEM)/оркестровка, автоматизация и реагирование в области безопасности(SOAR);
• Проектирование и проработка интеграции мониторинга событий ИБ (SIEM) с источниками событий ИБ;
• Разработка правил корреляции/сценариев выявления инцидентов, проведение анализа их работы, добавление исключений;
• Поддержание, развитие и автоматизация процессов и инструментов Центра мониторинга безопасности (SOC);
• Участие в расследовании инцидентов ИБ в рамках своих компетенций;
• Участие в разработке методик и инструкций (playbooks) по работе с инцидентами.
Требования:• Опыт работы с системами мониторинга событий ИБ (SIEM)/оркестровка, автоматизация и реагирование в области безопасности(SOAR) -добавление новых источников, написание правил, администрирование;
• Знание принципов функционирования решений следующих классов: анализа угроз кибербезопасности и проведения киберразведки (Threat Intelligence), Управление уязвимостями (Vulnerability Management), Управление активами (Asset management), Песочница (Sandbox);
• Опыт разработки сценариев реагирования на инциденты ИБ, написания регулярных выражений, правил нормализации, корреляции, обогащения;
• Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения;
• Знания сетевых технологий;
• Опыт настройки журналирования IT-систем и СЗИ;
• Опыт разработки скриптов;
• Опыт администрирования ОС семейства Linux и Windows;
• Умение анализировать журналы регистрации событий различных информационных систем, СЗИ, ОС, сетевого оборудования, СУБД, приложений и т.п.
#Офис #SOC
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Linux
- Vulnerability Management
- Network Security
- Asset Management
- Windows Server
- SIEM
- SOAR
- Scripting
- Threat Intelligence
- Regular Expressions
- Sandbox
Возможные вопросы на собеседовании
Проверка практического опыта работы с SIEM-системами.
Расскажите о самом сложном правиле корреляции, которое вы разрабатывали: какую проблему оно решало и какие источники данных использовало?
Оценка навыков автоматизации и понимания SOAR.
Какие процессы в SOC, по вашему мнению, приоритетны для автоматизации через SOAR и почему?
Проверка знаний техник атакующих.
Как бы вы настроили мониторинг для обнаружения техник Lateral Movement в корпоративной сети?
Оценка навыков работы с данными.
С какими сложностями вы сталкивались при нормализации логов из нестандартных источников и как их решали?
Проверка технического кругозора.
Каким образом вы используете данные Threat Intelligence при расследовании инцидентов?
Похожие вакансии
Senior Information Security Specialist
Python Backend-инженер (CyberSec)
ИБ-специалист (Middle+ / Senior)
Специалист по анализу защищенности / Пентестер
Старший эксперт по контролю защищенности
Дежурный инженер ИБ
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Россия