yandex
Страна
Россия
+500% приглашений

Откликайтесь
на вакансии с ИИ

Ускорим процесс поиска работы
InternВ офисеКонтракт

Стажер в SOC

ИИОценка ИИ

Отличный старт для новичка в ИБ в известной компании. Четко прописанные обязанности и использование современных инструментов (IRP, MITRE ATT&CK) гарантируют получение актуального опыта.


Вакансия из Quick Offer Global, списка международных компаний
Пожаловаться

Сложность вакансии

ЛегкоСложно
ИИОценка ИИ

Это позиция начального уровня (стажер), где опыт не требуется. Основная сложность заключается в необходимости иметь хорошую теоретическую базу по сетям и информационной безопасности для прохождения технического интервью.

Анализ зарплаты

Медиана55 000 ₽
Рынок40 000 ₽ – 75 000 ₽
ИИОценка ИИ

Зарплата на стажировках в Москве в сфере ИБ обычно варьируется от 40 000 до 70 000 рублей. Точная сумма в «Лемана ПРО» обсуждается индивидуально, что стандартно для начальных позиций.

Сопроводительное письмо

Меня очень заинтересовала вакансия стажера в SOC компании «Лемана ПРО». Я обладаю базовыми знаниями сетевых технологий (TCP/IP, DNS) и принципов работы ОС Windows и Linux, а также активно изучаю тактики и техники злоумышленников по матрице MITRE ATT&CK. Работа в центре мониторинга безопасности крупной компании — это именно тот вызов, который поможет мне применить теоретические знания на практике.

Я готов к оперативной работе с инцидентами в IRP, анализу логов и классификации событий. Меня привлекает возможность участвовать в создании postmortem по критичным кейсам и работать с современными инструментами анализа, такими как VirusTotal и песочницы. Уверен, что мое стремление к обучению и внимательность к деталям принесут пользу вашей команде мониторинга.

+250% к просмотрам

Составьте идеальное письмо к вакансии с ИИ-агентом

Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Лемана Про уже сейчас

Начни карьеру в кибербезопасности в команде одного из крупнейших ритейлеров — откликайся на вакансию стажера SOC!

Описание вакансии

**Стажер в SOC.

Локация:** #Москва.

Опыт: не требуется.

Зарплата: ₽. Обсуждается на собеседовании.

Компания: Лемана ПРО.

Обязанности:• Ведение инцидентов в IRP

• Классификация событий (False Positive / True Positive), а также определение их критичности

• Анализ и сбор логов в рамках расследования инцидентов

• Активное реагирование по плейбукам

• Анализ корреляционных правил на предмет некорректной работы и их профилирование

• Использование автоматизированных playbooks (если настроены).

• Анализ подозрительных файлов (VirusTotal, Anyrun, other sandbox).

• Создание postmortem по критичным инцидентам

• Ведение базы знаний (типовые инциденты, решения).

Требования:• Знания сетевых технологий (TCP/IP, DNS, HTTP/HTTPS и др.) и ОС (Windows, Linux).

• Умение анализировать логи и документацию.

• Базовое понимание принципов работы Active Directory (механизмы аутентификации, атаки).

• Знание и понимание основных тактик и техник злоумышленников (MITRE ATT&CK /Cyber KillChain).

Откликнуться

#Офис

+400% к собеседованиям

Создайте идеальное резюме с помощью ИИ-агента

Создайте идеальное резюме с помощью ИИ-агента

Навыки

  • Linux
  • TCP/IP
  • Windows
  • Active Directory
  • HTTP
  • DNS
  • HTTPS
  • SIEM
  • MITRE ATT&CK
  • Cyber Kill Chain
  • IRP
  • VirusTotal
  • Any.Run

Возможные вопросы на собеседовании

Проверка базовых знаний сетевых протоколов, необходимых для анализа трафика.

Расскажите, чем отличается TCP от UDP, и в каких случаях предпочтительнее использовать каждый из них?

Оценка понимания методологии атак, что критично для работы в SOC.

Что такое MITRE ATT&CK и как эта база знаний помогает аналитику SOC в расследовании инцидентов?

Проверка навыков первичного анализа угроз.

Представьте, что вы получили алерт о срабатывании правила на подозрительный файл. Каков будет ваш алгоритм действий по плейбуку?

Оценка знаний векторов атак на корпоративную инфраструктуру.

Какие основные типы атак на Active Directory вы знаете и как их можно обнаружить в логах?

Проверка понимания процесса фильтрации событий.

Что такое False Positive и почему важно минимизировать количество таких срабатываний в SIEM-системе?

Похожие вакансии

ЦР
ЦБ РФ
Не указана

Стажер в сфере информационной безопасности

InternВ офисе
OSI Model · TCP/IP · CIA Triad · Python Imaging Library · Windows Server · Linux · Splunk · IPAM · CMDB · Vulnerability Management · LLM · Artificial Intelligence
+12 навыков
OS
Omega Solutions
280 000 ₽ – 300 000 ₽

Senior Information Security Specialist

SeniorУдалённо
Information Security · Cyber Risk Management · FAIR · NIST · ISO 27001 · CISSP · CISM · CRISCBase · SQL · Power BI · Tableau · GRC · Threat Intelligence · Vulnerability Management · PCI DSS · GDPR
+16 навыков
NDA
100 000 ₽ – 200 000 ₽

Python Backend-инженер (CyberSec)

Удалённо
Python · REST API · TCP/IP · TLS · DNS · TCPDump · Wireshark · Linux · Cybersecurity · Network Administration
+10 навыков
H
HuntTech
225 000 ₽ – 285 000 ₽

ИБ-специалист (Middle+ / Senior)

SeniorУдалённо
Information Security · FSTEC · ISO 27001 · NIST · Risk Assessment · Compliance · Technical Writing
+7 навыков
М
Метаскан
до 550 000 ₽

Специалист по анализу защищенности / Пентестер

Удалённо
Pentesting · Red Team · Linux · DNS · HTTP · Burp Suite · OWASP Top 10 · Python · Bash · NMAP · Nuclei · Amass · ZAP
+13 навыков
А
Альфа-Банк
Не указана

Старший эксперт по контролю защищенности

SeniorУдалённо
Nessus · Qualys · Max Patrol 8 · RedCheck · Rapid7 · OWASP Top 10 · Kali Linux · Metasploit · Burp Suite · Nuclei · Windows · Linux · Active Directory · DNS · DHCP · Terminal Services · Python · Bash
+18 навыков
более 1000 офферов получено
4.9

1000+ офферов получено

Устали искать работу? Мы найдём её за вас

Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!

Страна
Россия