yandex
R
ROSSKO
Страна
Россия
Зарплата
200 000 ₽ – 250 000 ₽
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
MiddleУдалённоПолная занятость

SOC Analyst L2

ИИОценка ИИ

Привлекательная вакансия с конкурентной «белой» зарплатой, полной удаленкой и отсутствием переработок. Компания предлагает обучение и работу с современным стеком ИБ-инструментов, что важно для профессионального роста.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Роль требует глубоких технических знаний в области форензики и Threat Hunting, а также специфического опыта работы с продуктами Positive Technologies (MaxPatrol SIEM, PT EDR). Уровень L2 подразумевает самостоятельность в принятии решений при расследовании сложных инцидентов.

Анализ зарплаты

Медиана220 000 ₽
Рынок180 000 ₽ – 280 000 ₽
ИИОценка ИИ

Предлагаемая зарплата в 200 000 – 250 000 ₽ на руки соответствует среднерыночным показателям для SOC Analyst уровня Middle+/L2 в России. Верхняя граница диапазона является конкурентной для удаленного формата работы.

Сопроводительное письмо

Меня заинтересовала вакансия SOC Analyst L2 в компании ROSSKO, так как мой опыт в расследовании инцидентов и работе с SIEM-системами полностью соответствует вашим задачам. Я обладаю глубокими знаниями в области Digital Forensics и Threat Hunting, а также имею практический опыт настройки правил корреляции в MaxPatrol SIEM, что указано в качестве одного из ключевых требований.

За последние годы я успешно реализовал несколько проектов по выявлению сложных угроз и анализу следов компрометации в средах Windows и Linux. Знакомство с методологиями NIST и SANS позволяет мне выстраивать процессы реагирования на инциденты максимально эффективно. Буду рад применить свои навыки для обеспечения кибербезопасности ROSSKO и развиваться вместе с вашей командой.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в ROSSKO уже сейчас

Присоединяйтесь к команде ROSSKO и станьте ключевым экспертом по расследованию киберинцидентов в полностью удаленном формате!

Описание вакансии

SOC Analyst L2

*🏢* ROSSKO

*📍* Удалённо

*💰* 200 000–250 000 ₽ (на руки)

*💼* Чем предстоит заниматься

• Расследование инцидентов ИБ

• Digital Forensics

• Threat Hunting

• Работа с SIEM и EDR

• Разработка правил корреляции в MaxPatrol SIEM

• Поиск следов компрометации

*📌* Требования

• Опыт SOC L2 от 2 лет

• Wazuh, MaxPatrol SIEM, PT EDR

• Windows и Linux

• Digital Forensics

• NIST, SANS

• TCP/IP, HTTP/HTTPS, DNS

*🎁* Компания предлагает

• Полностью удалённую работу

• Гибкий график

• Без переработок

• Белую зарплату

• Обучение за счёт компании

• Карьерный рост

*📩 Контакты*

+7 (938) 140-51-96

*💬* Отличная вакансия для специалистов, которые хотят развиваться в SOC, Threat Hunting и DFIR.

*👉* При отклике можно указать, что нашли вакансию в нашем Telegram-канале.

#вакансия #работа #IT #кибербезопасность #SOC #DFIR #ThreatHunting #Удаленка

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Linux
  • NIST
  • TCP/IP
  • Windows
  • HTTP
  • DNS
  • Threat Hunting
  • Digital Forensics
  • Wazuh
  • MaxPatrol SIEM
  • PT EDR
  • SANS

Возможные вопросы на собеседовании

Проверка практического опыта работы с основным инструментом, указанным в вакансии.

Расскажите о вашем опыте написания правил корреляции в MaxPatrol SIEM: с какими сложностями вы сталкивались при минимизации ложноположительных срабатываний?

Оценка навыков в области Digital Forensics, заявленных в требованиях.

Какие артефакты в ОС Windows вы анализируете в первую очередь при подозрении на выполнение вредоносного кода в оперативной памяти?

Проверка методологической подготовки кандидата.

Как вы используете фреймворк MITRE ATT&CK в процессе Threat Hunting для выявления техник закрепления злоумышленника в сети?

Оценка понимания сетевых протоколов и безопасности.

Опишите процесс анализа подозрительного HTTPS-трафика, если у вас нет возможности расшифровать его на лету. На какие метаданные вы обратите внимание?

Проверка навыков работы с EDR-решениями.

В чем, по вашему мнению, заключается ключевое различие в подходах к реагированию при использовании PT EDR по сравнению с классическим антивирусным ПО?

Похожие вакансии

более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

R
ROSSKO
Россияот 200 000 ₽