- Страна
- Казахстан
Системный Аналитик Middle (SOC)
Интересный проект на стыке ИБ и ИИ в актуальной нише SOC. Вакансия предлагает работу с современным стеком (Security Vision, UEBA) и широкую географию найма, что делает её привлекательной для опытных специалистов в сфере кибербезопасности.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Улучшите резюме под эту вакансию
Возьмём требования и создадим новую версию резюме с акцентом на нужный опыт
Сложность вакансии
Роль требует глубоких специфических знаний в области информационной безопасности (UEBA, SOAR, SIEM) и практического опыта работы с конкретными инструментами вроде Security Vision. Высокая планка требований к расчету метрик детекции и интеграции DLP-систем делает позицию сложной для аналитиков общего профиля.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Анализ зарплаты
В вакансии не указан уровень оплаты, однако для Middle системного аналитика в сфере ИБ с узкой специализацией (SOAR/UEBA) рыночные предложения обычно выше среднего по рынку системного анализа. Учитывая сложность требований, можно ожидать зарплату в верхнем диапазоне для данного грейда.
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.
Контакты для отклика
Откройте контакты, указанные в вакансии.
Описание вакансии
Ищем системного аналитика*🙏*
*🔹*Роль:Системный Аналитик Middle
*🔹*Регион рассмотрения кандидатов:
Все регионы РФ,Казахстан, Беларусь.
*🔹*Описание проекта:
SOC. Security Operation Center
Внедрение централизованной системы автоматизированного мониторинга и реагирования на инциденты ИБ в режиме 24/7 с использованием ИИ.
*🔹*Требования:
Подтверждение опыта по Security Vision (или системам аналогичного класса UEBA/SOAR):
описание реализованных проектов на базе Security Vision UEBA и NG SOAR либо аналогичных платформ класса SIEM/UBA/SOAR;
перечень выполненных работ: перестройка логики детекции на baseline/peer-group модель, настройка риск-скоринга, листов усиленного мониторинга, интеграций с DLP и корпоративными мессенджерами, разработка дашбордов и отчётности;
описание роли специалиста в проектах: разработчик, инженер внедрения, аналитик, архитектор;
опыт расчёта и интерпретации метрик качества детекции (TP, FP, FN, Precision, Recall, TPR, FPR) на реальных или тестовых наборах данных;
опыт интеграции DLP-систем и построения модели угроз каналов утечки данных;
опыт интеграции через API/ботов с RocketChat или аналогичными корпоративными мессенджерами, включая разграничение доступа по ролям;
примеры реализованных дашбордов/отчётов и, при наличии, опыт построения и анализа графов коммуникационных связей.
К выполнению работ допускаются специалисты, имеющие подтверждённый практический опыт разработки и настройки решений класса UEBA/SOAR (Security Vision — преимущество), включая поведенческую аналитику, интеграцию источников данных и разработку отчётности.
Пишите: Откликнуться
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- SOAR
- UEBA
- SIEM
- DLP
- API
- Security Vision
- Risk Scoring
- Data Visualization
- Information Security
Возможные вопросы на собеседовании
Проверка практического опыта работы с ключевым стеком проекта.
Расскажите о вашем опыте внедрения или настройки систем класса UEBA/SOAR. С какими основными сложностями вы сталкивались?
Оценка аналитических способностей и понимания качества работы систем ИБ.
Как вы рассчитываете и интерпретируете метрики Precision и Recall при настройке логики детекции инцидентов?
Проверка навыков проектирования интеграционных решений.
Опишите процесс интеграции системы мониторинга с корпоративными мессенджерами через API. Как вы реализовывали разграничение прав доступа?
Оценка навыков работы с данными и визуализации.
Какие ключевые показатели (KPI) вы выводите на дашборды для SOC и как обосновываете выбор именно этих метрик?
Проверка понимания предметной области ИБ.
Каков ваш подход к построению модели угроз для каналов утечки данных при интеграции DLP-систем?
Сформировано ИИ автоматически. Не является проверкой вакансии или работодателя.

