Про требования к сотрудникам SOC 👨‍💻



В отчете MITRE про Cybersecurity Operations Center есть раздел (Стратегия 4, стр.121), посвященный подбору кадров в SOC 🔥



Качество номер 1️⃣, которое следует искать в любом сотруднике SOC, — это страсть к кибербезопасности, независимо от должности или опыта. Мониторинг и реагирование на инциденты — это не просто работа по 8/12 часов в день (смену). Когда дело доходит до киберпространства, ищите энтузиазм, любопытство и жажду знаний 😍



Страсть и дух соперничества заставляют специалистов по кибербезу возвращаться к работе изо дня в день, несмотря на стресс и проблемы, присущие работе 🥷



Дополнительные базовые навыки, на которые следует обратить внимание, включают:

— Хорошая интуиция и способность мыслить "нестандартно".

— Внимание к деталям и возможность видеть общую картину.

— Способность быстро схватывать новые концепции.

— Критическое и творческое мышление.

— Способность преуспевать в высоких темпах работы и в условиях высокого стресса.

— Твердое чувство честности и отождествления с миссией.

— Сильное желание "победить" противника, предотвращая вторжения или обнаруживая и останавливая их, когда инциденты все же происходят.



Не менее важным является необходимость для каждого человека в SOC, без исключения, быть сильным командным игроком ⛹️‍♂️



Это включает в себя:

— Хорошие коммуникативные навыки.

— Предпочтение и способность ставить команду превыше себя.

— Способность брать на себя ответственность не только за победы, но и за поражения.

— Установка на рост и способность принимать и учитывать обратную связь.

— Эмоциональный интеллект и управление стрессом.

— Возможность влиять без полномочий.

— Самостоятельная инициатива и сильный тайм-менеджмент.

— Навыки управления конфликтами.

— Способность обеспечить ясность и устранить двусмысленность в любом виде взаимодействия.



#кадры_в_ИБ