- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Старший аналитик SOC
Интересная позиция в профильной ИБ-компании с широким спектром задач от форензики до Threat Hunting. Четкие требования и работа с современным стеком технологий делают вакансию привлекательной для профессионального роста.
Сложность вакансии
Роль требует не только мониторинга, но и глубоких навыков форензики, написания сложных правил детектирования и проактивного поиска угроз. Необходим практический опыт работы с Linux и понимание современных техник атакующих.
Анализ зарплаты
В вакансии зарплата не указана, однако для позиции Senior SOC Analyst в Москве рыночный диапазон составляет от 180 000 до 280 000 рублей. Итоговое предложение будет сильно зависеть от глубины знаний кандидата в области форензики и реверс-инжиниринга.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в F6 уже сейчас
Присоединяйтесь к команде F6 и станьте ключевым экспертом в расследовании сложнейших киберугроз!
Описание вакансии
**Старший аналитик SOC.
Локация:** #Москва.
Опыт: 1-3 года.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: F6.
Обязанности:• Работать с линейкой систем предотвращения и обнаружения киберугроз.
• Работать с системами управления событиями ИБ и контроля внешней поверхности атаки.
• Проводить расследование инцидентов с целью идентификации векторов проникновения, восстановления хронологии и определения степени воздействия.
• Проводить проактивный поиск киберугроз, выявлять скрытые следы компрометации и нелегитимной активности в IT-инфраструктуре.
• Обеспечивать оперативную реакцию, самостоятельно проводить мероприятия по устранению киберугроз и восстановлению задействованных в кибератаках активов.
• Консультировать и поддерживать клиентов в рамках всего цикла реагирования на инциденты.
• Взаимодействовать с командами разработки, киберразведки и другими подразделениями для повышения эффективности обнаружения угроз.
• Разрабатывать новые и оптимизировать существующие правила корреляции, сигнатур и методов детектирования.
• Активно участвовать в процессе создания и доработки playbook-ов и процедур мониторинга и реагирования на инциденты.
• Формировать отчеты о реагировании с реконструкцией хронологии кибератаки, разрабатывать рекомендации по сокращению вероятности повторения инцидентов.
Откликайся, если:• Опыт работы в ИБ не менее 1-го года.
• Разбираешься в архитектуре популярных операционных систем и источников криминалистически значимой информации в них.
• Разбираешься в современных векторах проведения компьютерных атак, тактиках и техниках, используемых атакующими.
• Имеешь опыт написания правил детектирования вредоносного ПО и его поведения (SIGMA, Suricata, YARA и тд.).
• Имеешь опыт выявления и расследования кибериницидентов в SIEM или XDR-системах.
• Имеешь опыт в криминалистическом исследовании и поиска артефактов в Linux.
#Офис
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Cybersecurity
- Incident Response
- SIEM
- Threat Hunting
- Sigma
- SoC
- XDR
- Suricata
- YARA
- Linux Forensic
Возможные вопросы на собеседовании
Проверка практических навыков написания правил детектирования.
Расскажите о вашем опыте написания правил SIGMA или YARA: какую сложную логику вам приходилось реализовывать?
Оценка навыков расследования и понимания векторов атак.
Опишите процесс расследования инцидента, связанного с компрометацией Linux-сервера: на какие артефакты вы обратите внимание в первую очередь?
Проверка знаний методологии Threat Hunting.
Как вы подходите к проактивному поиску угроз (Threat Hunting), если у вас нет явного алерта от SIEM?
Оценка умения работать с матрицей MITRE ATT&CK.
Какие техники из матрицы MITRE ATT&CK наиболее сложно детектировать в современной инфраструктуре и почему?
Проверка навыков реагирования и восстановления.
Каков ваш алгоритм действий при обнаружении активной фазы шифрования данных в сети клиента?
Похожие вакансии
Senior Information Security Specialist
Senior Application Security Engineer
Специалист по защите информации (Mobile Security Engineer)
Senior Information Security (ИБ)
Senior Android Security / Reverse Engineer (HTTPS Traffic, Google Services)
Middle / Senior Network Security Engineer
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Россия