- Страна
- Россия
Откликайтесь
на вакансии с ИИ

Стажер в SOC
Отличный старт для новичка в ИБ в известной компании. Четко прописанные обязанности и использование современных инструментов (IRP, MITRE ATT&CK) гарантируют получение актуального опыта.
Сложность вакансии
Это позиция начального уровня (стажер), где опыт не требуется. Основная сложность заключается в необходимости иметь хорошую теоретическую базу по сетям и информационной безопасности для прохождения технического интервью.
Анализ зарплаты
Зарплата на стажировках в Москве в сфере ИБ обычно варьируется от 40 000 до 70 000 рублей. Точная сумма в «Лемана ПРО» обсуждается индивидуально, что стандартно для начальных позиций.
Сопроводительное письмо
Составьте идеальное письмо к вакансии с ИИ-агентом

Откликнитесь в Лемана Про уже сейчас
Начни карьеру в кибербезопасности в команде одного из крупнейших ритейлеров — откликайся на вакансию стажера SOC!
Описание вакансии
**Стажер в SOC.
Локация:** #Москва.
Опыт: не требуется.
Зарплата: ₽. Обсуждается на собеседовании.
Компания: Лемана ПРО.
Обязанности:• Ведение инцидентов в IRP
• Классификация событий (False Positive / True Positive), а также определение их критичности
• Анализ и сбор логов в рамках расследования инцидентов
• Активное реагирование по плейбукам
• Анализ корреляционных правил на предмет некорректной работы и их профилирование
• Использование автоматизированных playbooks (если настроены).
• Анализ подозрительных файлов (VirusTotal, Anyrun, other sandbox).
• Создание postmortem по критичным инцидентам
• Ведение базы знаний (типовые инциденты, решения).
Требования:• Знания сетевых технологий (TCP/IP, DNS, HTTP/HTTPS и др.) и ОС (Windows, Linux).
• Умение анализировать логи и документацию.
• Базовое понимание принципов работы Active Directory (механизмы аутентификации, атаки).
• Знание и понимание основных тактик и техник злоумышленников (MITRE ATT&CK /Cyber KillChain).
#Офис
Создайте идеальное резюме с помощью ИИ-агента

Навыки
- Linux
- TCP/IP
- Windows
- Active Directory
- HTTP
- DNS
- HTTPS
- SIEM
- MITRE ATT&CK
- Cyber Kill Chain
- IRP
- VirusTotal
- Any.Run
Возможные вопросы на собеседовании
Проверка базовых знаний сетевых протоколов, необходимых для анализа трафика.
Расскажите, чем отличается TCP от UDP, и в каких случаях предпочтительнее использовать каждый из них?
Оценка понимания методологии атак, что критично для работы в SOC.
Что такое MITRE ATT&CK и как эта база знаний помогает аналитику SOC в расследовании инцидентов?
Проверка навыков первичного анализа угроз.
Представьте, что вы получили алерт о срабатывании правила на подозрительный файл. Каков будет ваш алгоритм действий по плейбуку?
Оценка знаний векторов атак на корпоративную инфраструктуру.
Какие основные типы атак на Active Directory вы знаете и как их можно обнаружить в логах?
Проверка понимания процесса фильтрации событий.
Что такое False Positive и почему важно минимизировать количество таких срабатываний в SIEM-системе?
Похожие вакансии
Стажер в сфере информационной безопасности
Senior Information Security Specialist
Python Backend-инженер (CyberSec)
ИБ-специалист (Middle+ / Senior)
Специалист по анализу защищенности / Пентестер
Старший эксперт по контролю защищенности
1000+ офферов получено
Устали искать работу? Мы найдём её за вас
Quick Offer улучшит ваше резюме, подберёт лучшие вакансии и откликнется за вас. Результат — в 3 раза больше приглашений на собеседования и никакой рутины!
- Страна
- Россия