- Страна
- Россия
- Зарплата
- 200 000 ₽ – 250 000 ₽
Откликайтесь
на вакансии с ИИ

SOC Analyst L2
Привлекательная вакансия с конкурентной «белой» зарплатой, полной удаленкой и отсутствием переработок. Компания предлагает обучение и работу с современным стеком ИБ-инструментов, что важно для профессионального роста.
Сложность вакансии
Роль требует глубоких технических знаний в области форензики и Threat Hunting, а также специфического опыта работы с продуктами Positive Technologies (MaxPatrol SIEM, PT EDR). Уровень L2 подразумевает самостоятельность в принятии решений при расследовании сложных инцидентов.
Анализ зарплаты
Предлагаемая зарплата в 200 000 – 250 000 ₽ на руки соответствует среднерыночным показателям для SOC Analyst уровня Middle+/L2 в России. Верхняя граница диапазона является конкурентной для удаленного формата работы.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в ROSSKO уже сейчас
Присоединяйтесь к команде ROSSKO и станьте ключевым экспертом по расследованию киберинцидентов в полностью удаленном формате!
Описание вакансии
SOC Analyst L2
*🏢* ROSSKO
*📍* Удалённо
*💰* 200 000–250 000 ₽ (на руки)
*💼* Чем предстоит заниматься
• Расследование инцидентов ИБ
• Digital Forensics
• Threat Hunting
• Работа с SIEM и EDR
• Разработка правил корреляции в MaxPatrol SIEM
• Поиск следов компрометации
*📌* Требования
• Опыт SOC L2 от 2 лет
• Wazuh, MaxPatrol SIEM, PT EDR
• Windows и Linux
• Digital Forensics
• NIST, SANS
• TCP/IP, HTTP/HTTPS, DNS
*🎁* Компания предлагает
• Полностью удалённую работу
• Гибкий график
• Без переработок
• Белую зарплату
• Обучение за счёт компании
• Карьерный рост
*📩 Контакты*
+7 (938) 140-51-96
*💬* Отличная вакансия для специалистов, которые хотят развиваться в SOC, Threat Hunting и DFIR.
*👉* При отклике можно указать, что нашли вакансию в нашем Telegram-канале.
#вакансия #работа #IT #кибербезопасность #SOC #DFIR #ThreatHunting #Удаленка
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Linux
- NIST
- TCP/IP
- Windows
- HTTP
- DNS
- Threat Hunting
- Digital Forensics
- Wazuh
- MaxPatrol SIEM
- PT EDR
- SANS
Возможные вопросы на собеседовании
Проверка практического опыта работы с основным инструментом, указанным в вакансии.
Расскажите о вашем опыте написания правил корреляции в MaxPatrol SIEM: с какими сложностями вы сталкивались при минимизации ложноположительных срабатываний?
Оценка навыков в области Digital Forensics, заявленных в требованиях.
Какие артефакты в ОС Windows вы анализируете в первую очередь при подозрении на выполнение вредоносного кода в оперативной памяти?
Проверка методологической подготовки кандидата.
Как вы используете фреймворк MITRE ATT&CK в процессе Threat Hunting для выявления техник закрепления злоумышленника в сети?
Оценка понимания сетевых протоколов и безопасности.
Опишите процесс анализа подозрительного HTTPS-трафика, если у вас нет возможности расшифровать его на лету. На какие метаданные вы обратите внимание?
Проверка навыков работы с EDR-решениями.
В чем, по вашему мнению, заключается ключевое различие в подходах к реагированию при использовании PT EDR по сравнению с классическим антивирусным ПО?
Похожие вакансии
Senior Application Security Engineer
Инженер по информационной безопасности
Архитектор SIEM
Пресейл-инженер (Информационная безопасность/ИБ)
Архитектор ИБ
IT Security Officer
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!