Live-данные · обновлено 11 октября 2026

Навыки SOC-аналитика: что требуют работодатели

На основе 29 вакансий — частотность навыков, разбивка по грейдам, связки технологий.

Мурадов ЮрийАвтор·Мурадов Юрий·Аналитик SkillStat
АТПроверено·Алексей Тюрин·Технический редактор·Эксперт по информационной безопасности
Навыков в анализе
20
топ-20 по частоте
Самый частый навык
89.7%
SIEM
Навыков / вакансия
6
медиана
Преобладает грейд
L2
46.7% вакансий
Ищете зарплатную статистику? Сколько зарабатывает SOC-аналитик? →

Коротко: какие навыки нужны SOC-аналитику в 2026 году

По данным 29 вакансий московского рынка, чаще всего требуют: SIEM (89.7%), Windows (62.1%), Linux (62.1%), SOC (44.8%), Python (31%).

Для L1: базовый стек — SIEM, Windows, Linux.

На уровне L2/L3 добавляются: SOC, Python, DNS, edr.

Таблица ниже — реальные требования работодателей по вакансиям, а не учебная программа.

SOC-аналитик: мониторинг инцидентов и реагирование

SIEM — 89.7% вакансий, Linux — 62.1%, Python — 31%. SOC-аналитик — первая линия защиты: мониторинг событий безопасности, выявление атак, реагирование на инциденты и расследование вторжений.

Уровень Что делает Ключевые инструменты
L1 AnalystМониторинг алертов, тriage, эскалацияSIEM, ticketing, runbooks
L2 AnalystРасследование инцидентов, форензикаEDR, IDS/IPS, packet analysis, лог-анализ
L3 / Threat HunterПроактивный поиск угроз, MITRE ATT&CKThreat intel, Yara, Python, Splunk/QRadar

Какие навыки чаще всего требуют от SOC-аналитика

Частота упоминания в 29 активных вакансиях. Клик по заголовку колонки — сортировка.

Главный вывод: SIEM, Windows, Linux встречаются в ≥60% вакансий — это базовый стек. Остальное зависит от специализации: SOC, Python, DNS.

# Навык ↕ Частота ↓ Доля ↕ Вакансий
1 SIEM
89.7% 26
2 Windows
62.1% 18
3 Linux
62.1% 18
4 SOC
44.8% 13
5 Python
31% 9
6 DNS
27.6% 8
7 edr
24.1% 7
8 HTTP
24.1% 7
9 TCP/IP
24.1% 7
10 PowerShell
20.7% 6
11 Bash
20.7% 6
12 ELK Stack
17.2% 5
13 Active Directory
17.2% 5
14 информационная безопасность
13.8% 4
15 Networking
13.8% 4
16 TCP
13.8% 4
17 SQL
13.8% 4
18 ngfw
10.3% 3
19 Docker
10.3% 3
20 http/https
10.3% 3

Доля = процент вакансий SOC-аналитика, в которых упоминается навык. Одна вакансия может содержать несколько навыков. На основе 29 вакансий, 11 октября 2026.

Базовые (≥60%)
Нужны практически всегда
Дифференцирующие (20–60%)
Влияют на специализацию
Нишевые (<20%)
Для специализированных ролей

Навыки по уровням: L1, L2, L3

Доля вакансий каждого грейда, в которых встречается навык. Фильтр — кнопки ниже. Ячейки с «≈» — оценка по выборке менее 20 вакансий.

Распределение по рынку: L3 — 40%, L2 — 46.7%, L1 — 13.3%.
Пока недостаточно данных для разреза навыков по грейдам

Стек по категориям

Навыки сгруппированы по типу технологий. Цифры — частота в вакансиях.

Ключевые навыки
Платформы, базы и инфраструктура
Сопутствующий рабочий контекст

Что учить SOC-аналитику первым

Порядок опирается на частотность навыков по данным вакансий и логику освоения специализации. Список — ориентир, не жёсткое правило.

  1. 1
    Сети и операционные системы (62.1%)
    TCP/IP, DNS, сетевые протоколы, администрирование Linux и Windows.
  2. 2
    Основы информационной безопасности
    Модели угроз, управление уязвимостями, базовые понятия ИБ, CVSS.
  3. 3
    SIEM и мониторинг событий (89.7%)
    Централизованный сбор логов и событий: QRadar, Splunk, MaxPatrol SIEM.
  4. 4
    Анализ инцидентов
    Расследование событий ИБ, форензика, работа с индикаторами компрометации (IoC).
  5. 5
    Скриптинг (31%)
    Python или Bash для автоматизации задач ИБ и написания детектирующей логики.
  6. 6
    Пентест и форензика
    Инструменты тестирования на проникновение: Kali Linux, Metasploit, Burp Suite.
  7. 7
    Compliance и регуляторика
    ISO 27001, GDPR, ФЗ-152, процессы лицензирования ФСТЭК/ФСБ.
Как мы считаем навыки — методология

Источник данных: 29 вакансий в московском сегменте. Навыки извлечены автоматически из текста каждой вакансии. Все значения рассчитываются на основе реальных данных — без ручной редакции.

Доля (share %): доля вакансий профессии, в которых упомянут навык. Одна вакансия может упоминать несколько навыков — суммарная доля может превышать 100%.

Данные по грейдам: грейд определяется по требованиям каждой вакансии (уровень опыта). Ячейки с «≈» — оценка: выборка менее 20 вакансий. Ячейки «—» — данных нет.

Связки навыков: пары, встречающиеся вместе в ≥10 вакансиях (порог надёжности данных).

Зарплатная премия: разница медианы вакансий с навыком к медиане профессии. Показывается при наличии ≥20 вакансий с зарплатой. «Оценка» — 20–29 вакансий.

Обновлено: 11 октября 2026 · 29 вакансий

Вопросы и ответы

Какие навыки нужны SOC-аналитику в первую очередь?
По данным 29 вакансий чаще всего требуются: SIEM (89.7%), Windows (62.1%), Linux (62.1%), SOC (44.8%), Python (31%).
Что должен знать L1 SOC-аналитик?
На уровне L1 важен базовый стек: SIEM, Windows, Linux. Рынок ориентирован на L3 (40% вакансий), поэтому конкуренция за начальные позиции высокая.
Что должен уметь L2 SOC-аналитик?
На уровне L2 (46.7% вакансий) работодатели ожидают уверенного владения: SIEM, Windows, Linux. Требования расширяются относительно начального уровня.
Что ждут от L3 SOC-аналитика?
L3 (40% вакансий) — доминирующий грейд. Чаще всего требуют: SIEM, Windows, Linux. На этом уровне добавляются системное мышление, архитектурные решения и наставничество.
Нужен ли SOC-аналитику SQL?
SQL встречается в 13.8% вакансий (4 из 29). Навык необходим для работы с данными.
Нужен ли SOC-аналитику Linux?
Linux встречается в 62.1% вакансий. Навык важен для работы с серверной инфраструктурой, Docker и CI/CD.
Нужен ли SOC-аналитику Docker?
Docker встречается в 10.3% вакансий SOC-аналитика (3 из 29). Навык особенно важен на L2/L3.
Нужен ли SOC-аналитику Kubernetes?
Kubernetes востребован на L2/L3, особенно в DevOps-ориентированных командах.
Какие навыки повышают зарплату SOC-аналитика?
Зарплатная премия рассчитывается при достаточной выборке. Подробнее — на странице зарплат.
Как часто обновляются данные о навыках?
Данные обновляются регулярно. Текущий срез — 11 октября 2026, 29 вакансий.