Middle SOC-аналитик L2СпециалистХронологический

Middle SOC-аналитик L2

Опытный SOC-аналитик с 3-летним стажем. Специализируюсь на глубоком анализе угроз, форензике и выстраивании процессов непрерывного мониторинга в крупных сетях.

Бесплатный конструктор резюмеВакансии

Контакты

Вымышленные данные
Артём Игоревич Соколов
Middle SOC-аналитик L2
xxx@mail.ru+7 926 000-00-00Санкт-Петербург

О себе

Уверенно владею инструментарием для расследования сложных инцидентов. Имею успешный опыт обнаружения скрытого присутствия злоумышленников. Постоянно совершенствую навыки в области Threat Hunting и анализа вредоносного ПО.

Опыт работы

SOC Analyst L2
Финтех корпорация · Санкт-Петербург
2021 — наст. время
  • Успешно расследовал 120+ сложных инцидентов, включая попытки хищения средств через уязвимости веб-сервисов
  • Внедрил процесс Threat Hunting, что позволило выявить 5 ранее не обнаруженных векторов атак
  • Оптимизировал 40+ правил корреляции в SIEM, снизив нагрузку на L1-смену на 25%
  • Провел обучение и аттестацию для 5 новых сотрудников первой линии мониторинга
SOC-аналитик
Облачный провайдер · Москва
2019 — 2021
  • Реализовал систему мониторинга для инфраструктуры из 1500+ серверов
  • Участвовал в отражении 10 крупных DDoS-атак на инфраструктуру клиентов
  • Разработал документацию по реагированию на инциденты согласно стандарту ISO 27001

Навыки

Hard skills
DFIRThreat IntelligenceSplunk / KQLReverse Engineering (base)Network ForensicsLinux/Windows HardeningPowershell/Python
Soft skills
НаставничествоКритическое мышлениеПринятие решений под давлениемТехнический английский

Образование

Компьютерная безопасность
СПбПУ Петра Великого · 2015 — 2020

Языки

  • Русский C2 (Native)
  • Английский B2 (Upper-Intermediate)
Подтянуть язык

Сертификаты

  • CompTIA CySA+ · CompTIA, 2022
  • Certified Ethical Hacker (CEH) · EC-Council, 2021

Частые вопросы

01.За что отвечает Middle L2?

За полноценное расследование сложных инцидентов, настройку систем защиты и проведение Threat Hunting мероприятий.

02.Какие навыки ключевые для уровня Middle?

Глубокое понимание форензики, знание тактик злоумышленников и опыт настройки правил в SIEM.

03.Должен ли Middle L2 обучать L1?

Да, часто в обязанности входит менторство младших коллег и передача экспертизы по типовым атакам.

04.Важен ли опыт с конкретными вендорами?

Важно понимание принципов работы технологий, но опыт с Splunk, ArcSight или Positive Technologies будет преимуществом.

Похожие образцы

Ведущий Веб-аналитикЭксперт

Хронологическое резюме Ведущего Веб-аналитика

Стратегически мыслящий Ведущий Веб-аналитик с 8-летним опытом, специализирующийся на разработке и внедрении комплексных аналитических решений, управлении командами и применении Big Data для достижения значимых бизнес-результатов.

Открыть
Ведущий SEO-специалистВедущий специалист

Резюме Ведущего SEO-специалиста. Пример для руководителей

Опытный Ведущий SEO-специалист с 8-летним стажем и доказанным опытом разработки и реализации выигрышных SEO-стратегий для крупных компаний. Эксперт в управлении командами, оптимизации бюджетов и достижении амбициозных бизнес-целей через органический канал.

Открыть
Ведущий РедакторВедущий специалист

Резюме Ведущего Редактора (IT-тематика)

Опытный ведущий редактор с более чем 7-летним стажем в создании и управлении контентом для IT-проектов, специализирующийся на разработке контент-стратегии, управлении командой авторов и редакторов, а также оптимизации материала для поисковых систем.

Открыть
Веб-аналитикСпециалист

Хронологическое резюме Веб-аналитика

Опытный веб-аналитик с 2-летним стажем в сфере электронной коммерции, специализирующийся на сборе, анализе данных и оптимизации пользовательского опыта для повышения ключевых метрик.

Открыть

Полезные статьи по теме