Live-данные · обновлено 12 сентября 2026

Навыки SOC-аналитика: что требуют работодатели

На основе 30 вакансий — частотность навыков, разбивка по грейдам, связки технологий.

Мурадов ЮрийАвтор·Мурадов Юрий·Аналитик SkillStat
АТПроверено·Алексей Тюрин·Технический редактор·Эксперт по информационной безопасности
Навыков в анализе
20
топ-20 по частоте
Самый частый навык
70%
SIEM
Навыков / вакансия
7
медиана
Преобладает грейд
L2
44.4% вакансий
Ищете зарплатную статистику? Сколько зарабатывает SOC-аналитик? →

Коротко: какие навыки нужны SOC-аналитику в 2026 году

По данным 30 вакансий московского рынка, чаще всего требуют: SIEM (70%), Windows (60%), Linux (56.7%), Python (43.3%), SOC (40%).

Для L1: базовый стек — SIEM, Windows.

На уровне L2/L3 добавляются: Linux, Python, SOC, Bash.

Таблица ниже — реальные требования работодателей по вакансиям, а не учебная программа.

SOC-аналитик: мониторинг инцидентов и реагирование

SIEM — 70% вакансий, Linux — 56.7%, Python — 43.3%. SOC-аналитик — первая линия защиты: мониторинг событий безопасности, выявление атак, реагирование на инциденты и расследование вторжений.

Уровень Что делает Ключевые инструменты
L1 AnalystМониторинг алертов, тriage, эскалацияSIEM, ticketing, runbooks
L2 AnalystРасследование инцидентов, форензикаEDR, IDS/IPS, packet analysis, лог-анализ
L3 / Threat HunterПроактивный поиск угроз, MITRE ATT&CKThreat intel, Yara, Python, Splunk/QRadar

Какие навыки чаще всего требуют от SOC-аналитика

Частота упоминания в 30 активных вакансиях. Клик по заголовку колонки — сортировка.

Главный вывод: SIEM, Windows встречаются в ≥60% вакансий — это базовый стек. Остальное зависит от специализации: Linux, Python, SOC.

# Навык Частота Доля Вакансий
1 SIEM
70% 21
2 Windows
60% 18
3 Linux
56.7% 17
4 Python
43.3% 13
5 SOC
40% 12
6 Bash
23.3% 7
7 HTTP
20% 6
8 DNS
20% 6
9 PowerShell
16.7% 5
10 OWASP
16.7% 5
11 TCP/IP
16.7% 5
12 edr
16.7% 5
13 SQL
13.3% 4
14 информационная безопасность
13.3% 4
15
10% 3
16 Docker
10% 3
17 ELK Stack
10% 3
18 GitLab
10% 3
19 ids
10% 3
20 Kubernetes
10% 3

Доля = процент вакансий SOC-аналитика, в которых упоминается навык. Одна вакансия может содержать несколько навыков. На основе 30 вакансий, 12 сентября 2026.

Базовые (≥60%)
Нужны практически всегда
Дифференцирующие (20–60%)
Влияют на специализацию
Нишевые (<20%)
Для специализированных ролей

Навыки по уровням: L1, L2, L3

Доля вакансий каждого грейда, в которых встречается навык. Фильтр — кнопки ниже. Ячейки с «≈» — оценка по выборке менее 20 вакансий.

Распределение по рынку: L3 — 44.4%, L2 — 44.4%, L1 — 5.6%.
Пока недостаточно данных для разреза навыков по грейдам

Стек по категориям

Навыки сгруппированы по типу технологий. Цифры — частота в вакансиях.

Ключевые навыки
Инструменты разработки
Платформы, базы и инфраструктура

Что учить SOC-аналитику первым

Порядок опирается на частотность навыков по данным вакансий и логику освоения специализации. Список — ориентир, не жёсткое правило.

  1. 1
    Сети и операционные системы (56.7%)
    TCP/IP, DNS, сетевые протоколы, администрирование Linux и Windows.
  2. 2
    Основы информационной безопасности
    Модели угроз, управление уязвимостями, базовые понятия ИБ, CVSS.
  3. 3
    SIEM и мониторинг событий (70%)
    Централизованный сбор логов и событий: QRadar, Splunk, MaxPatrol SIEM.
  4. 4
    Анализ инцидентов
    Расследование событий ИБ, форензика, работа с индикаторами компрометации (IoC).
  5. 5
    Скриптинг (43.3%)
    Python или Bash для автоматизации задач ИБ и написания детектирующей логики.
  6. 6
    Пентест и форензика
    Инструменты тестирования на проникновение: Kali Linux, Metasploit, Burp Suite.
  7. 7
    Compliance и регуляторика
    ISO 27001, GDPR, ФЗ-152, процессы лицензирования ФСТЭК/ФСБ.
Как мы считаем навыки — методология

Источник данных: 30 вакансий в московском сегменте. Навыки извлечены автоматически из текста каждой вакансии. Все значения рассчитываются на основе реальных данных — без ручной редакции.

Доля (share %): доля вакансий профессии, в которых упомянут навык. Одна вакансия может упоминать несколько навыков — суммарная доля может превышать 100%.

Данные по грейдам: грейд определяется по требованиям каждой вакансии (уровень опыта). Ячейки с «≈» — оценка: выборка менее 20 вакансий. Ячейки «—» — данных нет.

Связки навыков: пары, встречающиеся вместе в ≥10 вакансиях (порог надёжности данных).

Зарплатная премия: разница медианы вакансий с навыком к медиане профессии. Показывается при наличии ≥20 вакансий с зарплатой. «Оценка» — 20–29 вакансий.

Обновлено: 12 сентября 2026 · 30 вакансий

Вопросы и ответы

Какие навыки нужны SOC-аналитику в первую очередь?
По данным 30 вакансий чаще всего требуются: SIEM (70%), Windows (60%), Linux (56.7%), Python (43.3%), SOC (40%).
Что должен знать L1 SOC-аналитик?
На уровне L1 важен базовый стек: SIEM, Windows, Linux. Рынок ориентирован на L3 (44.4% вакансий), поэтому конкуренция за начальные позиции высокая.
Что должен уметь L2 SOC-аналитик?
На уровне L2 (44.4% вакансий) работодатели ожидают уверенного владения: SIEM, Windows, Linux. Требования расширяются относительно начального уровня.
Что ждут от L3 SOC-аналитика?
L3 (44.4% вакансий) — доминирующий грейд. Чаще всего требуют: SIEM, Windows, Linux. На этом уровне добавляются системное мышление, архитектурные решения и наставничество.
Нужен ли SOC-аналитику SQL?
SQL встречается в 13.3% вакансий (4 из 30). Навык необходим для работы с данными.
Нужен ли SOC-аналитику Linux?
Linux встречается в 56.7% вакансий. Навык важен для работы с серверной инфраструктурой, Docker и CI/CD.
Нужен ли SOC-аналитику Docker?
Docker встречается в 10% вакансий SOC-аналитика (3 из 30). Навык особенно важен на L2/L3.
Нужен ли SOC-аналитику Kubernetes?
Kubernetes встречается в 10% вакансий. Это не начальный навык — он востребован на L2/L3 и в инфраструктурных ролях.
Какие навыки повышают зарплату SOC-аналитика?
Зарплатная премия рассчитывается при достаточной выборке. Подробнее — на странице зарплат.
Как часто обновляются данные о навыках?
Данные обновляются регулярно. Текущий срез — 12 сентября 2026, 30 вакансий.