Junior SOC-аналитик L2СтажёрХронологический

Junior SOC-аналитик L2

Начинающий специалист второй линии мониторинга ИБ с опытом детального разбора киберинцидентов. Нацелен на минимизацию времени реагирования и повышение качества детектов.

Бесплатный конструктор резюмеВакансии

Контакты

Вымышленные данные
Дмитрий Сергеевич Кузнецов
Junior SOC-аналитик L2
xxx@mail.ru+7 926 000-00-00Москва

О себе

Имею годовой опыт работы в сфере ИБ. Специализируюсь на анализе подозрительной активности и расследовании алертов, эскалированных с первой линии. Умею работать с различными источниками логов и выявлять сложные цепочки атак на ранних этапах.

Опыт работы

SOC Analyst L2
ИТ-сервисная компания · Москва
2023 — наст. время
  • Обработал более 450 инцидентов ИБ, переданных с первой линии мониторинга
  • Снизил долю False Positive алертов на 15% за счет оптимизации правил корреляции
  • Провел Root Cause Analysis для 20+ критических инцидентов в инфраструктуре
  • Разработал 10 новых сценариев реагирования (playbooks) для автоматизации действий
SOC Analyst L1
Центр мониторинга ИБ (стажировка) · Москва
2022 — 2023
  • Осуществлял мониторинг событий безопасности в режиме 24/7
  • Классифицировал и приоритизировал до 100 событий в смену
  • Подготовил 30 отраслевых отчетов по актуальным угрозам сетевой безопасности

Навыки

Hard skills
SIEM (ELK, MaxPatrol)Анализ трафика (Wireshark)MITRE ATT&CKSysmonEDR решенияЗнание OWASP Top 10Python (скриптинг)
Soft skills
Аналитическое мышлениеСтрессоустойчивостьКомандная работаВнимательность к деталям

Образование

Информационная безопасность, бакалавр
МГТУ им. Н.Э. Баумана · 2019 — 2023

Языки

  • Русский C2 (Native)
  • Английский B1 (Intermediate)
Подтянуть язык

Сертификаты

  • Introduction to Cybersecurity · Cisco, 2022

Частые вопросы

01.Чем Junior L2 отличается от L1?

L2 занимается более глубоким расследованием и поиском корневых причин (Root Cause Analysis), в то время как L1 фокусируется на первичном мониторинге.

02.Какие знания важны для Junior L2?

Знание матрицы MITRE ATT&CK, понимание сетевых протоколов и опыт работы с логами Windows/Linux.

03.Нужно ли программирование?

Желательны навыки Python или Bash для автоматизации рутинных задач по поиску угроз.

04.Какой английский нужен?

Достаточно уровня Intermediate для чтения технической документации и репортов вендоров.

Похожие образцы

Ведущий Веб-аналитикЭксперт

Хронологическое резюме Ведущего Веб-аналитика

Стратегически мыслящий Ведущий Веб-аналитик с 8-летним опытом, специализирующийся на разработке и внедрении комплексных аналитических решений, управлении командами и применении Big Data для достижения значимых бизнес-результатов.

Открыть
Ведущий SEO-специалистВедущий специалист

Резюме Ведущего SEO-специалиста. Пример для руководителей

Опытный Ведущий SEO-специалист с 8-летним стажем и доказанным опытом разработки и реализации выигрышных SEO-стратегий для крупных компаний. Эксперт в управлении командами, оптимизации бюджетов и достижении амбициозных бизнес-целей через органический канал.

Открыть
Ведущий РедакторВедущий специалист

Резюме Ведущего Редактора (IT-тематика)

Опытный ведущий редактор с более чем 7-летним стажем в создании и управлении контентом для IT-проектов, специализирующийся на разработке контент-стратегии, управлении командой авторов и редакторов, а также оптимизации материала для поисковых систем.

Открыть
Веб-аналитикСпециалист

Хронологическое резюме Веб-аналитика

Опытный веб-аналитик с 2-летним стажем в сфере электронной коммерции, специализирующийся на сборе, анализе данных и оптимизации пользовательского опыта для повышения ключевых метрик.

Открыть

Полезные статьи по теме