Вся Россия

Чем занимается SOC-аналитик и как на него выучиться, подборка онлайн-курсов

KEDU
Автор статьи

Содержание

Дата публикации 10.01.2024
Главная картинка статьи Чем занимается SOC-аналитик и как на него выучиться, подборка онлайн-курсов
Designed by vecstock/freepik

SOC (Security Operation Center) — это направление работы в IT, которое направлено на отслеживание и предотвращение киберугроз, в первую очередь DDoS-атак и незаконных проникновений в системы. Основные специалисты, которые этим занимаются, — SOC-аналитики.

Особенности профессии

SOC представляет собой сервисную отрасль, которая охватывает все сферы реагирования на киберугрозы, начиная от консалтинга и заканчивая инструктажем сотрудников.

SOC-аналитики в этой отрасли по сути являются кем-то вроде стражи у ворот. У них одна, но весьма сложная задача — осуществлять мониторинг систем безопасности и быстро реагировать на любые попытки вторжения. Также они информируют клиентов или работодателя обо всех фактах атак, взаимодействуют с инженером по ИБ и остальными членами команды SOC.

Аналитик SOC должен четко распознавать угрозы и сообщать о любых лазейках, через которые злоумышленники могут или ранее уже проникали в систему. Притом зачастую сферы их обязанностей делятся: есть SOC-аналитики первого уровня, которые перехватывают угрозы, есть специалисты второго и третьего уровней, которые занимаются устранением последствий. Кроме того, в обязанности аналитиков SOC входит составление отчетов и докладных записок обо всех отраженных атаках.

Обязанности SOC-аналитика, кратко

  1. Следить за событиями безопасности в режиме реального времени;

  2. Отслеживать и выявлять инциденты с нарушениями ИБ;

  3. Участвовать в расследовании инцидентов кибербезопасности, составлять отчёты;

  4. Анализировать различные источники на наличие признаков вредоносной активности;

  5. Участвовать в разработке методик и инструкций по работе с инцидентами информационной безопасности, проводить инструктаж линейного персонала и корпоративное обучение по ИБ.

Что должен знать SOC-аналитик

Базовые навыки хорошего SOC-аналитика это системное администрирование и информационная безопасность, поэтому к его hard skills предъявляются достаточно высокие требования.

Курсы, выбранные нашей командой экспертов
Программа обучения
Национальная академия современных технологий
Дистанционная

Информационная безопасность, программа переподготовки

502 часа
58 150 ₽
Программа обучения
ProductStar
Дистанционная

Профессия: Инженер по информационной безопасности

132 часа
286 000 ₽
129 000 ₽
Программа обучения
CyberED

Практический курс «Системы информационной безопасности» B-208

44 часа
61 200 ₽
Программа обучения
CyberED

базовый трек Администратор безопасности F-401

136 часов
93 600 ₽

При этом, разумеется, для junior они попроще и могут отличаться в зависимости от потребностей работодателя. В общих чертах SOC-аналитик должен иметь:

  1. Понимание принципов работы одной или нескольких СУБД (MySQL, PostgreSQL, Microsoft SQL Service и другие);

  2. Навыки работы с helpdesk-системами;

  3. Навыки анализа сетевого трафика;

  4. Понимание работы основных операционных систем (Windows, Linux);

  5. Знание основных законов в сфере информационной безопасности. В России — это 52 ФЗ РФ, 126 ФЗ РФ, 98 ФЗ РФ и 134 ФЗ РФ;

  6. Знание международных стандартов по ИБ — ISO 27000 и PCI DSS;

  7. Знание основных средств защиты данных (SIEM, WAF, IDS и т.д.) и умение ими управлять;

  8. Знание процессов управления уязвимостями;

  9. Осведомленность о наиболее актуальных киберугрозах (вирусах, активности хакерских группировок и т.д.);

  10. Базовые навыки анализа вредоносного кода, умение выделять основные индикаторы компрометации, чтобы организовать проверку всей сетевой инфраструктуры.

Soft Skills аналитика SOC:

  1. Аналитический склад ума;

  2. Внимательность;

  3. Скрупулезность и дотошность;

  4. Усидчивость;

  5. Умение фокусироваться на задаче;

  6. Стрессоустойчивость и хладнокровность;

  7. Коммуникативные навыки для общения с командой и клиентами.

В целом, в сфере ИБ очень ценятся люди въедливые и в хорошем смысле параноики. Мыслить требуется так, будто систему безопасности уже взломали или вот-вот взломают. Это очень помогает смотреть на проблемы под нестандартным углом и находить лазейки там, где они вроде бы не должны быть.

Как стать SOC-аналитиком

Итак, чтобы стать аналитиком в сфере сетевой безопасности, нужны определенные практические навыки — с нуля эту специальность не освоить. Поэтому вариантов несколько:

  • Поработать сотрудником техподдержки, затем дорасти до сисадмина и переучиться по направлению ИБ со специализацией в SOC;

  • Получить вузовское образование по направлениям «Информационная безопасность» или «Информационные системы», а затем устроиться на стажировку в компанию, специализирующуюся на SOC. Нередко на позицию SOC-аналитика первого уровня принимают и студентов третьего или четвертого курса бакалавриата.

Курс для SOC-аналитиков

ВЫШТЕХ
Специальность Аналитик SOC B-228
Повышение квалификации
Программирование

Зарплата SOC-аналитков в 2024 году

Спрос на SOC-аналитиков значительно вырос на фоне пандемии COVID-19 и мировой нестабильности, поскольку киберугрозы только множатся и эволюционируют. Поэтому профессию можно назвать весьма востребованной. Отсюда и довольно высокие зарплаты.

Разумеется, конкретную сумму работодатели стараются не афишировать и чаще озвучивают на собеседованиях. Однако на ресурсах по поиску работы встречаются предложения в 100 и даже в 120 тысяч рублей для SOC-аналитиков первого уровня (L1) со стажем работу от 1 до 3 лет. Работу чаще всего предлагают крупные IT и финтех-компании такие, как SberTech, IT-подразделения Газпрома, ПСБ, Ozon, МТС и другие.

Плюсы и минусы профессии SOC-аналитик

Плюсы:

  • Престижность;

  • Возможность освоить на курсах;

  • Высокая зарплата;

  • Востребованность;

  • Карьерные перспективы;

  • Возможность работать в крупной компании;

  • Официальное трудоустройство + дополнительный соц. пакет.

Минусы:

  • Высокая ответственность;

  • Ненормированный график работы;

  • Необходимость постоянно учиться и повышать квалификацию;

  • Высокие входные требования к знаниям.


Читайте также
Все статьи