Middle SOC-аналитикСпециалистХронологический

Middle SOC-аналитик L1

Опытный SOC-аналитик с 3-летним стажем в мониторинге инфраструктуры крупных предприятий. Эксперт в выявлении аномалий и реагировании на инциденты на ранних стадиях.

Бесплатный конструктор резюмеВакансии

Контакты

Вымышленные данные
Антон Михайлович Соловьёв
Middle SOC Analyst
xxx@mail.ru+7 926 000-00-00Санкт-Петербург

О себе

Специализируюсь на круглосуточном мониторинге ИБ в распределенных сетях. Имею глубокие знания векторов атак на веб-приложения и корпоративные сервисы. Успешно внедрял методы автоматизации первичной триажности инцидентов, что позволило сократить время обработки тикетов. Свободно владею инструментарием для форензики и анализа вредоносного ПО.

Опыт работы

SOC-аналитик (L1/L2)
ФинТех Корпорация · Санкт-Петербург
2021 — наст. время
  • Обработал и расследовал свыше 1200 подтвержденных инцидентов информационной безопасности
  • Оптимизировал 50+ правил корреляции в SIEM, снизив уровень False Positive на 30%
  • Автоматизировал процесс проверки IP по Threat Intelligence базам с помощью Python, сэкономив 5 часов работы смены в неделю
  • Разработал 15 новых Playbooks для стандартных типов атак (Brute-force, SQLi, Phishing)
Младший специалист мониторинга ИБ
Облачный Провайдер «Лидер» · Санкт-Петербург
2019 — 2021
  • Осуществлял 24/7 мониторинг безопасности инфраструктуры из 500+ серверов
  • Выявил и заблокировал попытку утечки данных через скомпрометированную учетную запись
  • Провел ревизию прав доступа для 200 сотрудников, минимизировав риски внутренних угроз

Навыки

Hard skills
MaxPatrol SIEM / SplunkKQL / SPL / SQLEDR (CrowdStrike, Kaspersy)Network Traffic AnalysisMalware Sandbox AnalysisThreat IntelligencePython (Pandas, Requests)
Soft skills
СтрессоустойчивостьНаставничествоКритическое мышлениеУмение работать в режиме многозадачности

Образование

Безопасность информационных технологий
ИТМО · 2015 — 2019

Языки

  • Русский C2 (Native)
  • Английский B2 (Upper-Intermediate)
Подтянуть язык

Сертификаты

  • Certified SOC Analyst (CSA) · EC-Council, 2022

Частые вопросы

01.Чем отличается Middle L1 от Junior?

Middle способен самостоятельно расследовать сложные инциденты, оптимизировать правила корреляции и имеет опыт взаимодействия с другими подразделениями ИТ.

02.Какие KPI важны для Middle SOC-аналитика?

Время реакции (MTTR), время обнаружения (MTTD), процент снижения ложноположительных срабатываний и качество документирования.

03.Знание каких инструментов обязательно?

Углубленное владение SIEM (MaxPatrol, ArcSight, Splunk), опыт работы с EDR и системами класса Sandbox.

04.Нужно ли Middle аналитику писать код?

Желателен навык написания скриптов на Python или Bash для автоматизации рутинных проверок и обогащения данных.

Похожие образцы

Ведущий Веб-аналитикЭксперт

Хронологическое резюме Ведущего Веб-аналитика

Стратегически мыслящий Ведущий Веб-аналитик с 8-летним опытом, специализирующийся на разработке и внедрении комплексных аналитических решений, управлении командами и применении Big Data для достижения значимых бизнес-результатов.

Открыть
Ведущий SEO-специалистВедущий специалист

Резюме Ведущего SEO-специалиста. Пример для руководителей

Опытный Ведущий SEO-специалист с 8-летним стажем и доказанным опытом разработки и реализации выигрышных SEO-стратегий для крупных компаний. Эксперт в управлении командами, оптимизации бюджетов и достижении амбициозных бизнес-целей через органический канал.

Открыть
Ведущий РедакторВедущий специалист

Резюме Ведущего Редактора (IT-тематика)

Опытный ведущий редактор с более чем 7-летним стажем в создании и управлении контентом для IT-проектов, специализирующийся на разработке контент-стратегии, управлении командой авторов и редакторов, а также оптимизации материала для поисковых систем.

Открыть
Веб-аналитикСпециалист

Хронологическое резюме Веб-аналитика

Опытный веб-аналитик с 2-летним стажем в сфере электронной коммерции, специализирующийся на сборе, анализе данных и оптимизации пользовательского опыта для повышения ключевых метрик.

Открыть

Полезные статьи по теме