yandex
Security Vision
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
В офисеПолная занятость

Инженер-аналитик SOC

Оценка ИИ

Интересная роль в профильной ИБ-компании с акцентом на современные технологии (SOAR, SIEM). Четко описанные обязанности и стек технологий делают вакансию привлекательной для профессионального роста.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
Оценка ИИ

Средний уровень сложности обусловлен необходимостью глубоких знаний SIEM/SOAR систем и навыков написания скриптов, однако требования к опыту (1–3 года) делают позицию доступной для специалистов уровня Middle.

Анализ зарплаты

Медиана160 000 ₽
Рынок120 000 ₽ – 210 000 ₽
Оценка ИИ

Зарплата в объявлении не указана, но для инженера SOC с опытом 1–3 года в Москве рыночный диапазон составляет от 130 000 до 200 000 рублей. Итоговая сумма будет сильно зависеть от навыков программирования и опыта работы с конкретными вендорами.

Сопроводительное письмо

I am writing to express my interest in the SOC Analyst Engineer position at Security Vision. With my background in SIEM/SOAR administration and incident response, I am confident in my ability to contribute to the development and automation of your Security Operations Center.

In my previous experience, I have successfully developed correlation rules, integrated diverse log sources, and automated incident response playbooks. I am particularly impressed by Security Vision's reputation in the cybersecurity market and am eager to apply my skills in Linux/Windows administration and scripting to enhance your security monitoring capabilities.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Security Vision уже сейчас

Присоединяйтесь к команде Security Vision и станьте экспертом в области автоматизации SOC!

Описание вакансии

**Инженер-аналитик SOC (Центр мониторинга безопасности).

Локация:** #Москва.

Опыт: 1–3 года.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Откликнуться

Обязанности:• Администрирование и мониторинг работоспособности и администрирование компонентов мониторинга событий ИБ (SIEM)/оркестровка, автоматизация и реагирование в области безопасности(SOAR);

• Проектирование и проработка интеграции мониторинга событий ИБ (SIEM) с источниками событий ИБ;

• Разработка правил корреляции/сценариев выявления инцидентов, проведение анализа их работы, добавление исключений;

• Поддержание, развитие и автоматизация процессов и инструментов Центра мониторинга безопасности (SOC);

• Участие в расследовании инцидентов ИБ в рамках своих компетенций;

• Участие в разработке методик и инструкций (playbooks) по работе с инцидентами.

Требования:• Опыт работы с системами мониторинга событий ИБ (SIEM)/оркестровка, автоматизация и реагирование в области безопасности(SOAR) -добавление новых источников, написание правил, администрирование;

• Знание принципов функционирования решений следующих классов: анализа угроз кибербезопасности и проведения киберразведки (Threat Intelligence), Управление уязвимостями (Vulnerability Management), Управление активами (Asset management), Песочница (Sandbox);

• Опыт разработки сценариев реагирования на инциденты ИБ, написания регулярных выражений, правил нормализации, корреляции, обогащения;

• Знание современных тактик и техник атакующих, основных векторов атак, способов их обнаружения;

• Знания сетевых технологий;

• Опыт настройки журналирования IT-систем и СЗИ;

• Опыт разработки скриптов;

• Опыт администрирования ОС семейства Linux и Windows;

• Умение анализировать журналы регистрации событий различных информационных систем, СЗИ, ОС, сетевого оборудования, СУБД, приложений и т.п.

Откликнуться

#Офис #SOC

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • SIEM
  • SOAR
  • Threat Intelligence
  • Vulnerability Management
  • Asset Management
  • Sandbox
  • Linux
  • Windows Server
  • Regular Expressions
  • Scripting
  • Network Security

Возможные вопросы на собеседовании

Проверка практического опыта работы с SIEM-системами.

Расскажите о самом сложном правиле корреляции, которое вы разрабатывали: какую проблему оно решало и какие источники данных использовало?

Оценка навыков автоматизации и понимания SOAR.

Какие процессы в SOC, по вашему мнению, приоритетны для автоматизации через SOAR и почему?

Проверка знаний техник атакующих.

Как бы вы настроили мониторинг для обнаружения техник Lateral Movement в корпоративной сети?

Оценка навыков работы с данными.

С какими сложностями вы сталкивались при нормализации логов из нестандартных источников и как их решали?

Проверка технического кругозора.

Каким образом вы используете данные Threat Intelligence при расследовании инцидентов?

Похожие вакансии

SDOdev
380 000 ₽ – 500 000 ₽

Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)

SeniorУдалённоРоссия
Android · iOS · TCP/IP · HTTPS · Cryptography · MITM · Frida · Objection · Apktool · Jadx · Hopper · Smali · Hermes · Swift · Dart · Objective-C · C++ · Reverse Engineering · Cybersecurity
+19 навыков
Operation Zero
450 000 ₽ – 900 000 ₽

Исследователь безопасности Android

УдалённоРоссия
Android · Reverse Engineering · Exploit Development · Kernel Research · C++ · ARM Assembly · Java · Ghidra · IDA Pro · Linux Kernel · Kotlin · JavaScript
+12 навыков
NDA
250 000 ₽ – 450 000 ₽

Эксперт по защите периметра (WAF)

УдалённоРоссия
WAF · Wallarm · Positive Technologies Application Firewall · NGFW · IPS · Vulnerability Assessment · Network Security
+7 навыков
Квазар
до 350 000 ₽

DevOps-инженер/ИБ (devops engineer, information security)

УдалённоРоссия
TCP/IP · DNS · DHCP · HTTPS · SMTP · BGP · OSPF · VLAN · NAT · Zero Trust · RBAC · SIEM · Zabbix · ELK · Wazuh · Grafana · Bash · PowerShell · Python · VMware · Proxmox · Hyper-V · KVM · SoC
+24 навыков
Атом Безопасность
200 000 ₽ – 400 000 ₽

Application Security Еngineer (AppSec)

УдалённоРоссия
C++ · Rust · JavaScript · Python · TypeScript · SAST · DAST · SCA · ASOC · CI/CD · GitLab CI · Docker · Fuzzing · Threat Modeling
+14 навыков
ХАКСКИ КОНСАЛТИНГ
280 000 ₽ – 350 000 ₽

Инженер по сетевой безопасности

УдалённоРоссия
NGFW · UTM · Proxy · IDS · IPS · VPN · ACL · iptables · Routing · Switching · Network Security · IP
+12 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Security Vision
Страна
Россия