Burp, Nmap, Wireshark, Metasploit, ffuf, OWASP ZAP, hydra — и в том же резюме GNS3 с Cisco Packet Tracer.
Такое сочетание в анкете джуна встречается заметно реже, чем кажется. Обычно человек приходит с одной стороны: либо веб и наступательный инструментарий, либо сети и инфраструктура. Здесь — обе, причём сетевая часть не декларативная: проектирование инфраструктуры в GNS3, работа на университетском киберполигоне в команде мониторинга событий ИБ.
И вот что из этого следует практически. Первая линия SOC ломается не на незнании сигнатур. Она ломается на том, что аналитик не представляет, как устроена сеть, которую он мониторит. Аномалию невозможно увидеть, не держа в голове эталон нормального трафика. Человек, который сам собирал топологию, поднимал маршрутизацию и потом смотрел на это же глазами мониторинга, проходит период адаптации в разы быстрее — он уже понимает, откуда берётся событие и почему оно выглядит именно так.
Наступательный блок здесь работает на ту же задачу. Тот, кто руками запускал эксплойт, читает алерт не как строку в консоли, а как след конкретного действия. Это прямой путь от первой линии к разбору инцидентов, а не к выгоранию на фильтрации ложных срабатываний.
Плюс профильная база: курс по анализу защищённости веб-приложений, обучение в Positive Technologies, стажировка по проектированию систем защиты информации, CTF Advanced Cyber Labs. Для третьего курса это плотно.
Ожидания — от 60 000 на руки, удалёнка, полная занятость, готов выйти в течение месяца.
Если у вас в команде есть позиция джуна в мониторинге или сетевой безопасности, такие профили с рынка уходят быстро — обычно к тем, кто написал первым.
Резюме целиком, со всем стеком и кнопкой «написать автору»: https://codeby.net/threads/junior-soc-network-security-pentest.95647/
А вопрос к тем, кто нанимает: что для вас в анкете джуна перевешивает — широта инструментов или понимание инфраструктуры?
Post #10451
2.43K