
Специалист SOC (Security Operations Center) / Аналитик ИБ
Зарплата не указана● Профессиональное развитие в крупной MedTech компании
● Оформление по ТК РФ с первого дня в дочернюю аккредитованную ИТ компанию
● Гибридный формат работы
● Полис ДМС с телемедициной, консультациями узких специалистов и психотерапевта
● Корпоративные скидки до 50% на все виды медицинских услуг для вас и ваших близких
● 3 дня оплачиваемых выходных
● Подарок на День рождения и для детей к Новому году и Дню знаний
● Внутреннее и внешнее обучение, семинары, тренинги
● Корпоративные скидки и эксклюзивные специальные предложения от 800+ партнеров (товары, обучение, спорт, здоровье, рестораны, отдых)
● Вознаграждение за рекомендацию друзей в команду ИНВИТРО
● Насыщенная жизнь в компании, проведение корпоративных и спортивных мероприятий, профессиональных соревнований, конкурсов для сотрудников и членов семьи
● Возможность для профессионального и карьерного роста
● Обеспечивать непрерывный мониторинг инфраструктуры, выявлять инциденты ИБ на ранних стадиях, их эскалацию и помогать в расследовании для минимизации ущерба
● Работать в SIEM-системе (MaxPatrol): анализировать алерты, фильтровать ложные срабатывания, выявлять аномалии
● Мониторить EDR (Kaspersky EDR, MaxPatrol EDR) для отслеживания активности на конечных точках
● Осуществлять первичную классификацию инцидентов по степени критичности и приоритизацию
● Выполнять первичные действия по сдерживанию (изоляция хостов, блокировка учетных записей, применение индикаторов компрометации в средствах защиты)
● Собирать доказательную базу и артефакты для передачи команде расследований (Forensics)
● Писать корреляционные правила и кастомные запросы для выявления скрытых угроз, которых нет в стандартных пакетах правил
● Использовать матрицу MITRE ATT&CK для маппинга событий и поиска техник, которые плохо детектируются текущими средствами
● Анализировать Threat Intelligence отчеты и применять полученные индикаторы (IOC) к своей среде
● Проводить регулярное сканирование периметра и внутренней сети (MaxPatrol VM)
● Анализировать отчеты, исключать ложные срабатывания, приоритизировать уязвимости, которые реально эксплуатируются злоумышленниками
● Контролировать исправление уязвимостей (патч-менеджмент) совместно с ИТ-отделом
● Предоставлять данные о "слепых зонах" мониторинга (где атаку не видно)
● Совместно настраивать правила детектирования на основе результатов пентестов (превращение атак пентестера в автоматические алерты)
● Глубокое понимание стека TCP/IP, HTTP, DNS, TLS
● Опыт работы с Windows Event Logs и Linux syslog
● Уверенное владение хотя бы одной SIEM-системой
● Умение писать сложные запросы не просто на выборку, а на выявление статистических аномалий
● Понимание, чем отличается сигнатурный детект от поведенческого анализа
● Умение интерпретировать сложные алерты EDR (например, подозрительные вызовы WinAPI)
● Знание матрицы MITRE ATT&CK на уровне тактик (Tactics) и ключевых техник (Techniques)
● Python или PowerShell для парсинга логов, выгрузки данных из API средств защиты и автоматизации рутинных действий
● Понимание того, как работают инструменты атакующего (Nmap, Mimikatz, BloodHound)
● Знание основ эксплуатации веб-уязвимостей (SQLi, XSS) — чтобы понимать, как это выглядит в логах, а не в теории
● Понимание атак на Active Directory (Pass-the-Hash, Kerberoasting) для поиска их следов в логах контроллера домена
Москва, Киевская улица, 7к1
О компании

ИНВИТРО, крупнейшая частная медицинская компания в России, основана врачом-реаниматологом Александром Юрьевичем Островским. В 1995 году он вместе с партнерами создал компанию «ОМБ», одно из подразделений которой специализировалось на анализах для столичных больниц. В 1998 году было принято решение открывать розничные медицинские офисы, услуги в которых оказывались под брендом INVITRO.
Сегодня ИНВИТРО располагает 7 самыми современными лабораторными комплексами и крупнейшей в Восточной Европе сетью более чем из 1965 медицинских офисов. Страны присутствия — Россия, Беларусь, Казахстан, Армения, Кыргызстан. Компания предлагает более 1700 видов лабораторных исследований и услуги инструментальной и компьютерной диагностики, эффективно помогая врачам и пациентам заботиться о здоровье на протяжении всей жизни. Результаты исследований ИНВИТРО признаются всеми медицинскими учреждениями России.
ИНВИТРО – дважды лауреат премии народного доверия «Марка №1 в России» и один из многолетних лидеров национальных рейтингов франшиз Golden Brand и «БиБосс».