Чем занимается SOC-аналитик и как на него выучиться, подборка онлайн-курсов

KEDU
Автор статьи

Содержание

Дата публикации 10.01.2024 Обновлено 15.09.2024
Главная картинка статьи Чем занимается SOC-аналитик и как на него выучиться, подборка онлайн-курсов
Designed by freepik
SOC (Security Operation Center) — это направление работы в IT, которое направлено на отслеживание и предотвращение киберугроз, в первую очередь DDoS-атак и незаконных проникновений в системы. Основные специалисты, которые этим занимаются, — SOC-аналитики.

Особенности профессии

SOC представляет собой сервисную отрасль, которая охватывает все сферы реагирования на киберугрозы, начиная от консалтинга и заканчивая инструктажем сотрудников.

SOC-аналитики в этой отрасли по сути являются кем-то вроде стражи у ворот. У них одна, но весьма сложная задача — осуществлять мониторинг систем безопасности и быстро реагировать на любые попытки вторжения. Также они информируют клиентов или работодателя обо всех фактах атак, взаимодействуют с инженером по ИБ и остальными членами команды SOC.

Аналитик SOC должен четко распознавать угрозы и сообщать о любых лазейках, через которые злоумышленники могут или ранее уже проникали в систему. Притом зачастую сферы их обязанностей делятся: есть SOC-аналитики первого уровня, которые перехватывают угрозы, есть специалисты второго и третьего уровней, которые занимаются устранением последствий. Кроме того, в обязанности аналитиков SOC входит составление отчетов и докладных записок обо всех отраженных атаках.

Обязанности SOC-аналитика, кратко

  1. Следить за событиями безопасности в режиме реального времени;
  2. Отслеживать и выявлять инциденты с нарушениями ИБ;
  3. Участвовать в расследовании инцидентов кибербезопасности, составлять отчёты;
  4. Анализировать различные источники на наличие признаков вредоносной активности;
  5. Участвовать в разработке методик и инструкций по работе с инцидентами информационной безопасности, проводить инструктаж линейного персонала и корпоративное обучение по ИБ.

Что должен знать SOC-аналитик

Базовые навыки хорошего SOC-аналитика это системное администрирование и информационная безопасность, поэтому к его hard skills предъявляются достаточно высокие требования.

Курсы, выбранные нашей командой экспертов
Программа обучения
Национальная академия современных технологий
Дистанционная

Информационная безопасность, программа переподготовки

502 часа
58 150 ₽
Программа обучения
CyberED

Практический курс «Системы информационной безопасности» B-208

44 часа
61 200 ₽
Программа обучения
Институт прикладной автоматизации и программирования
Очная

Информационная безопасность и шифрование данных – очное обучение в Санкт-Петербурге

40 часов
45 000 ₽
Программа обучения
Академия АйТи
Дистанционная

Информационная безопасность. Обеспечение защиты информации ограниченного доступа, не содержащей сведения, составляющие государственную тайну

512 часов
120 000 ₽
89 000 ₽

При этом, разумеется, для junior они попроще и могут отличаться в зависимости от потребностей работодателя. В общих чертах SOC-аналитик должен иметь:

  1. Понимание принципов работы одной или нескольких СУБД (MySQL, PostgreSQL, Microsoft SQL Service и другие);
  2. Навыки работы с helpdesk-системами;
  3. Навыки анализа сетевого трафика;
  4. Понимание работы основных операционных систем (Windows, Linux);
  5. Знание основных законов в сфере информационной безопасности. В России — это 52 ФЗ РФ, 126 ФЗ РФ, 98 ФЗ РФ и 134 ФЗ РФ;
  6. Знание международных стандартов по ИБ — ISO 27000 и PCI DSS;
  7. Знание основных средств защиты данных (SIEM, WAF, IDS и т.д.) и умение ими управлять;
  8. Знание процессов управления уязвимостями;
  9. Осведомленность о наиболее актуальных киберугрозах (вирусах, активности хакерских группировок и т.д.);
  10. Базовые навыки анализа вредоносного кода, умение выделять основные индикаторы компрометации, чтобы организовать проверку всей сетевой инфраструктуры.

Soft Skills аналитика SOC:

  1. Аналитический склад ума;
  2. Внимательность;
  3. Скрупулезность и дотошность;
  4. Усидчивость;
  5. Умение фокусироваться на задаче;
  6. Стрессоустойчивость и хладнокровность;
  7. Коммуникативные навыки для общения с командой и клиентами.

В целом, в сфере ИБ очень ценятся люди въедливые и в хорошем смысле параноики. Мыслить требуется так, будто систему безопасности уже взломали или вот-вот взломают. Это очень помогает смотреть на проблемы под нестандартным углом и находить лазейки там, где они вроде бы не должны быть.

Как стать SOC-аналитиком

Итак, чтобы стать аналитиком в сфере сетевой безопасности, нужны определенные практические навыки — с нуля эту специальность не освоить. Поэтому вариантов несколько:

  • Поработать сотрудником техподдержки, затем дорасти до сисадмина и переучиться по направлению ИБ со специализацией в SOC;
  • Получить вузовское образование по направлениям «Информационная безопасность» или «Информационные системы», а затем устроиться на стажировку в компанию, специализирующуюся на SOC. Нередко на позицию SOC-аналитика первого уровня принимают и студентов третьего или четвертого курса бакалавриата.

Курс для SOC-аналитиков

ВЫШТЕХ
Специальность Аналитик SOC B-228
Повышение квалификации
Программирование

Зарплата SOC-аналитков в 2024 году

Спрос на SOC-аналитиков значительно вырос на фоне пандемии COVID-19 и мировой нестабильности, поскольку киберугрозы только множатся и эволюционируют. Поэтому профессию можно назвать весьма востребованной. Отсюда и довольно высокие зарплаты.

Разумеется, конкретную сумму работодатели стараются не афишировать и чаще озвучивают на собеседованиях. Однако на ресурсах по поиску работы встречаются предложения в 100 и даже в 120 тысяч рублей для SOC-аналитиков первого уровня (L1) со стажем работу от 1 до 3 лет. Работу чаще всего предлагают крупные IT и финтех-компании такие, как SberTech, IT-подразделения Газпрома, ПСБ, Ozon, МТС и другие.

Плюсы и минусы профессии SOC-аналитик

Плюсы Минусы
  • Престижность
  • Возможность освоить на курсах
  • Высокая зарплата
  • Востребованность
  • Карьерные перспективы
  • Возможность работать в крупной компании
  • Официальное трудоустройство + дополнительный соц. пакет
  • Высокая ответственность
  • Ненормированный график работы
  • Необходимость постоянно учиться и повышать квалификацию
  • Высокие входные требования к знаниям
Вопрос — ответ
Что такое SOC и чем занимаются SOC-аналитики?

Какие основные обязанности у SOC-аналитиков?
Комментарии
Всего
3
2024-09-15T16:14:00+05:00
Всё больше убеждаюсь, что SOC-аналитик — это работа не для всех. Столько требований к знаниям и умениям, плюс постоянный стресс. Но зато работа действительно важная, защита от киберугроз
2024-08-25T16:15:00+05:00
Судя по описанию, работа SOC-аналитика довольно динамичная и интересная. Особенно впечатлило, что нужно быть всегда на чеку и мыслить, будто систему вот-вот взломают.
2024-08-07T16:14:25+05:00
Видно, что SOC-аналитики — настоящие герои, постоянно на страже. Интересно, как они справляются с таким количеством задач и ответственностью
Читайте также
Все статьи