Специалист SOC (Security Operations Center) / Аналитик ИБ

По договоренности

  • Кропоткинская
  • Парк культуры
  • Фрунзенская

Цель позиции: Обеспечение непрерывного мониторинга инфраструктуры, выявление инцидентов ИБ на ранних стадиях, их эскалация и помощь в расследовании для минимизации ущерба.

Задачи (Чем предстоит заниматься):

Мониторинг и анализ событий ИБ:

  • Работа в SIEM-системе (MaxPatrol): анализ алертов, фильтрация ложных срабатываний, выявление аномалий.
  • Мониторинг EDR (Kaspersky EDR, MaxPatrol EDR) для отслеживания активности на конечных точках.

Реагирование на инциденты (L1/L2):

  • Первичная классификация инцидентов по степени критичности и приоритизация.
  • Выполнение первичных действий по сдерживанию (изоляция хостов, блокировка учетных записей, применение индикаторов компрометации в средствах защиты).
  • Сбор доказательной базы и артефактов для передачи команде расследований (Forensics).

Проактивный поиск угроз (Threat Hunting) и улучшение детекта:

  • Написание корреляционных правил и кастомных запросов для выявления скрытых угроз, которых нет в стандартных пакетах правил.
  • Использование матрицы MITRE ATT&CK для маппинга событий и поиска техник, которые плохо детектируются текущими средствами.
  • Анализ Threat Intelligence отчетов и применение полученных индикаторов (IOC) к своей среде.

Управление уязвимостями (Vulnerability Management):

  • Проведение регулярного сканирования периметра и внутренней сети (MaxPatrol VM).
  • Анализ отчетов, исключение ложных срабатываний, приоритизация уязвимостей, которые реально эксплуатируются злоумышленниками.
  • Контроль исправления уязвимостей (патч-менеджмент) совместно с ИТ-отделом.

Взаимодействие с пентестерами:

  • Предоставление данных о "слепых зонах" мониторинга (где атаку не видно). Если пентестер провел атаку, а SIEM не среагировал — это зона роста для SOC.
  • Совместная настройка правил детектирования на основе результатов пентестов (превращение атак пентестера в автоматические алерты).

Вам потребуется:

  • Сети и ОС: Глубокое понимание стека TCP/IP, HTTP, DNS, TLS. Опыт работы с Windows Event Logs и Linux syslog.
  • SIEM: Уверенное владение хотя бы одной SIEM-системой. Умение писать сложные запросы не просто на выборку, а на выявление статистических аномалий.
  • EDR/AV: Понимание, чем отличается сигнатурный детект от поведенческого анализа. Умение интерпретировать сложные алерты EDR (например, подозрительные вызовы WinAPI).
  • Аналитика: Знание матрицы MITRE ATT&CK на уровне тактик (Tactics) и ключевых техник (Techniques).
  • Скриптинг: Python или PowerShell для парсинга логов, выгрузки данных из API средств защиты и автоматизации рутинных действий.
  • Желательные навыки (Пентест-уклон для лучшего понимания):
  • Понимание того, как работают инструменты атакующего (Nmap, Mimikatz, BloodHound).
  • Знание основ эксплуатации веб-уязвимостей (SQLi, XSS) — чтобы понимать, как это выглядит в логах, а не в теории.
  • Понимание атак на Active Directory (Pass-the-Hash, Kerberoasting) для поиска их следов в логах контроллера домена.

Мы предлагаем:

  • Профессиональное развитие в крупной MedTech компании
  • Оформление по ТК РФ с первого дня в дочернюю аккредитованную ИТ компанию
  • Гибридный формат работы
  • Здоровье и поддержка: полис ДМС с телемедициной, консультациями узких специалистов и психотерапевта. Корпоративные скидки до 50% на все виды медицинских услуг для вас и ваших близких
  • + 3 дня оплачиваемых выходных
  • Подарок на День рождения и для детей к Новому году и Дню знаний
  • Внутреннее и внешнее обучение, семинары, тренинги
  • Корпоративные скидки и эксклюзивные специальные предложения от 800+ партнеров (товары, обучение, спорт, здоровье, рестораны, отдых)
  • Вознаграждение за рекомендацию друзей в команду ИНВИТРО

Предлагаем насыщенную жизнь в компании! Проводим корпоративные и спортивные мероприятия, профессиональные соревнования, конкурсы для сотрудников и членов семьи. В компании у каждого сотрудника имеется возможность для профессионального и карьерного роста.


Адрес: Россия, Москва, Киевская улица, 7к1
Показать на большой карте

Поделиться:

Опубликована 5 дней назад

Похожие вакансии

Вакансии быстро закрываются - скачайте мобильное приложение в RuStore и откликайтесь первыми!
Скачать бесплатно
В связи с развитием новых программ мы ищем коллегу, который усилит нашу команду по скаутингу, аналитике ... Аналитика рынков и технологических трендов. ... Экспертная поддержка программ развития стартапов (выступаете как аналитик по своей тематике).
  • Полный день
  • Опыт от 3 лет
Логотип компании Системы инвестицийСистемы инвестиций
  • Москва
2 дня назад
Обязанности: - Аналитически поддерживать продажи и маркетинг. - Обеспечивать данными для выполнения расчетов. - Формировать гипотезы, создавать модели для проверки гипотез. - Визуализировать, формировать ТЗ и требования для IT и 1С. - Разрабатывать и...
  • Полный день
  • Опыт от 3 лет
Логотип компании NOVAROLLNOVAROLL
  • Москва
2 дня назад
... «ЕвроХим» приглашает в свою команду Аналитика Обязанности: Сбор, очистка и консолидация первичных данных ...
  • Полный день
  • Опыт от 3 лет
Логотип компании ЕвроХим, Минерально-Химическая КомпанияЕвроХим, Минерально-Химическая Компания
  • Москва
3 дня назад
Ищем аналитика GenAI-продукта — развивать ИИ-ассистента для массовых RUN-руководителей в банке (Руководителей ... общения с командой (что реально, а что нет в существующей архитектуре) опыт в продуктовых командах, где аналитик ...
  • Полный день
  • Опыт от 3 лет
Логотип компании СБЕРСБЕР
  • Москва
3 дня назад
Обязанности: Анализ ФОТ Компании: план-факт, факторный анализ отклонений (численность, средняя заработная плата, премиальная часть, структура начислений); Работа с Ad-Hoc запросами руководителя: аналитические отчёты, оформление результатов анализа, п...
  • Полный день
  • Опыт от 3 лет
Логотип компании Компания ПЭККомпания ПЭК
  • Москва
3 дня назад
«ФК Гранд Капитал» — один из ведущих российских дистрибьюторов лекарственных препаратов, входящий в топ-5 крупнейших игроков страны. Мы занимаем прочные позиции среди крупных предприятий отечественного бизнеса, стабильно демонстрируя высокие темпы ро...
  • Полный день
  • Опыт от 3 лет
Логотип компании ФК Гранд КапиталФК Гранд Капитал
  • Москва
6 дней назад
Мы обрабатываем данные посетителей и используем куки в соответствии с политикой конфиденциальности.