Rôzne profesijné oblasti
SOC analytik je v prvej línii obrany proti kybernetickým útokom. Monitoruje systémy v reálnom čase, analyzuje bezpečnostné alerty a vykonáva počiatočnú reakciu na bezpečnostné incidenty.
Junior
1 100 EUR
Mid
2 500 EUR
Senior
4 200 EUR
Pre toto povolanie zatiaľ nemáme uloženú zhodu.
Spustiť matching testSOC analytik začína svoju zmenu prevzatím služby od predchádzajúceho analytika a prehľadom otvorených tiketov. Celý deň je primárne zameraný na monitorovanie SIEM konzoly, kde v reálnom čase sleduje prúd bezpečnostných logov z celej firmy. Analyzuje každý vygenerovaný alert, odlišuje falošné poplachy od skutočných hrozieb a dokumentuje svoje zistenia. Pri podozrivom náleze vytvorí incident tiket s podrobným popisom a eskaluje ho na druhú úroveň (L2) na hlbšiu analýzu. Komunikuje s IT tímami pri overovaní aktivít. Popoludní sa môže venovať ladeniu detekčných pravidiel, aby znížil počet falošných poplachov, alebo analýze phishingových emailov nahlásených zamestnancami. Práca je často v zmenách (deň/noc), plne remote, a vyžaduje vysokú mieru koncentrácie. Deň končí odovzdaním služby ďalšej zmene s detailným reportom o stave.
- Monitorovanie bezpečnostných udalostí v SIEM systéme
- Analýza a eskalácia bezpečnostných alertov (Triage)
- Vyšetrovanie podozrivých aktivít a anomálií
- Vytváranie a správa tiketov pre incidenty
- Sledovanie a analýza sieťovej prevádzky
- Implementácia a ladenie detekčných pravidiel
- Reportovanie a dokumentácia bezpečnostných udalostí
- Spolupráca s vyššími úrovňami analytikov a incident respondermi
- Sledovanie threat intelligence feedov
- Základná analýza malvéru a phishingových emailov
Odporúčaná úroveň: Vyššie odborné vzdelanie alebo bakalárske
Odporúčané odbory: Informatika, Kybernetická bezpečnosť, Počítačové siete, Bezpečnostné technológie
Odporúčané slovenské školy
- Fakulta informatiky a informačných technológií STU v Bratislave
- Fakulta matematiky, fyziky a informatiky UK v Bratislave
- Fakulta elektrotechniky a informatiky TU v Košiciach
- Fakulta prevádzky a ekonomiky dopravy a spojov Žilinskej univerzity
Odporúčané zahraničné školy
- České vysoké učení technické v Praze (Česká republika)
- Vysoká škola báňská - Technická univerzita Ostrava (Česká republika)
- University of Southern California (USA)
- University of Maryland (USA)
Alternatívne vzdelávanie: Odporúčajú sa online kurzy a certifikácie z oblasti kybernetickej bezpečnosti, ako napríklad CompTIA Security+ alebo certifikácie od Cisco a Microsoft.
Všeobecné zručnosti
- Detailná orientácia9/10
- Analytické myslenie8/10
- Riešenie problémov8/10
- Schopnosť pracovať pod tlakom8/10
- Systematické myslenie8/10
- Kontinuálne vzdelávanie8/10
- Písomná dokumentácia8/10
- Komunikácia7/10
Špecifické vedomosti
- SIEM technológie9/10
- Log analýza9/10
- Incident triage8/10
- Základy sieťových protokolov (TCP/IP)8/10
- Bežné typy útokov (phishing, malware, DDoS)8/10
- Threat intelligence7/10
- Základy Windows a Linux operačných systémov7/10
- IDS/IPS systémy7/10
Technické zručnosti
- Splunk8/10
- Regular Expressions (Regex)8/10
- Ticketing systémy (Jira, ServiceNow)8/10
- Firewall a proxy logy8/10
- Windows Event Logs8/10
- IBM QRadar7/10
- Microsoft Sentinel7/10
- Wireshark7/10
Kariérna cesta
Kariérny postup od juniorných pozícií po seniorné role
SOC Manager
Incident Responder
Senior SOC Analyst / Threat Hunter
Mid-level SOC Analyst (L2)
Security Operations Center (SOC) analytik
Trainee v oblasti kybernetickej bezpečnosti
Trainee v oblasti kybernetickej bezpečnosti sa učí rozpoznať a reagovať na možné bezpečnostné hrozby.
Mladší IT podporný špecialista
Mladší IT podporný špecialista monitoruje a rieši technické problémy v systémoch.
Chceš si túto cestu naplánovať? Otvor ju na mape kariér →