- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Инженер-аналитик SOC
Интересная роль в профильной ИБ-компании с акцентом на современные технологии (SOAR, SIEM). Четко описанные обязанности и стек технологий делают вакансию привлекательной для профессионального роста.
Сложность вакансии
Средний уровень сложности обусловлен необходимостью глубоких знаний SIEM/SOAR систем и навыков написания скриптов, однако требования к опыту (1–3 года) делают позицию доступной для специалистов уровня Middle.
Анализ зарплаты
Зарплата в объявлении не указана, но для инженера SOC с опытом 1–3 года в Москве рыночный диапазон составляет от 130 000 до 200 000 рублей. Итоговая сумма будет сильно зависеть от навыков программирования и опыта работы с конкретными вендорами.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Security Vision уже сейчас
Присоединяйтесь к команде Security Vision и станьте экспертом в области автоматизации SOC!
Описание вакансии
**Инженер-аналитик SOC (Центр мониторинга безопасности).
Локация:** #Москва.
Опыт: 1–3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Откликнуться
Обязанности:• Администрирование и мониторинг работоспособности и администрирование компонентов мониторинга событий ИБ (SIEM)/оркестровка, автоматизация и реагирование в области безопасности(SOAR);
• Проектирование и проработка интеграции мониторинга событий ИБ (SIEM) с источниками событий ИБ;
• Разработка правил корреляции/сценариев выявления инцидентов, проведение анализа их работы, добавление исключений;
• Поддержание, развитие и автоматизация процессов и инструментов Центра мониторинга безопасности (SOC);
• Участие в расследовании инцидентов ИБ в рамках своих компетенций;
• Участие в разработке методик и инструкций (playbooks) по работе с инцидентами.
Требования:• Опыт работы с системами мониторинга событий ИБ (SIEM)/оркестровка, автоматизация и реагирование в области безопасности(SOAR) -добавление новых источников, написание правил, администрирование;
• Знание принципов функционирования решений следующих классов: анализа угроз кибербезопасности и проведения киберразведки (Threat Intelligence), Управление уязвимостями (Vulnerability Management), Управление активами (Asset management), Песочница (Sandbox);
• Опыт разработки сценариев реагирования на инциденты ИБ, написания регулярных выражений, правил нормализации, корреляции, обогащения;
• Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения;
• Знания сетевых технологий;
• Опыт настройки журналирования IT-систем и СЗИ;
• Опыт разработки скриптов;
• Опыт администрирования ОС семейства Linux и Windows;
• Умение анализировать журналы регистрации событий различных информационных систем, СЗИ, ОС, сетевого оборудования, СУБД, приложений и т.п.
#Офис #SOC
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Linux
- Vulnerability Management
- Network Security
- Asset Management
- Windows Server
- SIEM
- SOAR
- Scripting
- Threat Intelligence
- Regular Expressions
- Sandbox
Возможные вопросы на собеседовании
Проверка практического опыта работы с SIEM-системами.
Расскажите о самом сложном правиле корреляции, которое вы разрабатывали: какую проблему оно решало и какие источники данных использовало?
Оценка навыков автоматизации и понимания SOAR.
Какие процессы в SOC, по вашему мнению, приоритетны для автоматизации через SOAR и почему?
Проверка знаний техник атакующих.
Как бы вы настроили мониторинг для обнаружения техник Lateral Movement в корпоративной сети?
Оценка навыков работы с данными.
С какими сложностями вы сталкивались при нормализации логов из нестандартных источников и как их решали?
Проверка технического кругозора.
Каким образом вы используете данные Threat Intelligence при расследовании инцидентов?
Похожие вакансии
Аналитик по информационной безопасности
Senior Application Security Engineer
SOC Analyst L2
Senior Application Security Engineer
Пентестер | Automotive Security (Zeekr)
Senior Аналитик ИБ
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!