MR
SOC (security operations center) — центр управления информационной безопасностью (ИБ).
То есть аналитик SOC = аналитик ИБ или кибер безопасности.
В современных организациях выявление инцидентов ИБ производят автоматизированные средства защиты информации (СЗИ). Но им необходим контроль и они не способны выявить 100% кибератак, этим занимаются аналитики SOC.
🔘Обязанности
▪️осуществление мер по мониторингу, реагированию и устранению инцидентов ИБ;
▪️сбор информации об инциденте, определение источников, целей и степени влияния;
▪️составление отчетности и рекомендаций по исключению инцидентов.
🔘Навыки и профессиональные знания
▪️знание нормативных документов в области ИБ, векторов атак, принципов их выявления и технологий защиты;
▪️работа с SIEM;
▪️умение писать сигнатуры и правила для обнаружения атак (Yara, SIGMA, Snort и т.п.).
🔘Обучение
Для SOC аналитиков подойдет высшее образование в сфере ИБ, которое можно получить во многих ВУЗах Казахстана, например: Astana IT University, МУИТ, ЕНУ, КазНУ, Satbayev University.
В обучении SOC аналитиков акцент должен ставится на развитие практических навыков, для чего отлично подойдут курсы: Skillbox, Group IB, Fast Lane
Наличие сертификатов (Offensive Security, GIAC) будет большим плюсом при трудоустройстве.
🔘Где работать
Главный плюс этой профессии - растущий спрос на рынке труда и возможность работать практически в любой сфере. Цифровизация уже распространилась на множество сфер и процесс продолжается, а значит нужны специалисты по кибербезопасности.
Высокий спрос на специалистов ИБ у банков, также они необходимы в госструктурах. Есть и компании, которые специализируются на ИБ они всегда находятся в поиске квалифицированных аналитиков ИБ. Например, Центр анализа и расследования кибер атак (ЦАРКА) в Казахстане или компании по антивирусному обеспечению, как Лаборатория Касперского.
Профессия актуальная для казахстанского рынка, для которого сейчас характерен дефицит кадров в сфере ИБ.
Заработная плата
Как и для многих специалистов ИТ, зарплата аналитика SOC выше средней. Приблизительно средняя ЗП начинающего специалиста - 300 тыс тг.
Актуальные вакансии:
Tengri Lab, Нур-Султан
Beeline, Алматы
Лаборатория Касперского (удаленно)
Телеграм-канал: @thetechkz@thetechkz