Фон компании

Специалист SOC (Security Operations Center) / Аналитик ИБ

Зарплата не указана
Москва
Требуемый опыт: от 3 до 6 лет
График: 5/2
Преимущества для сотрудников

● Профессиональное развитие в крупной MedTech компании

● Оформление по ТК РФ с первого дня в дочернюю аккредитованную ИТ компанию

● Гибридный формат работы

● Полис ДМС с телемедициной, консультациями узких специалистов и психотерапевта

● Корпоративные скидки до 50% на все виды медицинских услуг для вас и ваших близких

● 3 дня оплачиваемых выходных

● Подарок на День рождения и для детей к Новому году и Дню знаний

● Внутреннее и внешнее обучение, семинары, тренинги

● Корпоративные скидки и эксклюзивные специальные предложения от 800+ партнеров (товары, обучение, спорт, здоровье, рестораны, отдых)

● Вознаграждение за рекомендацию друзей в команду ИНВИТРО

● Насыщенная жизнь в компании, проведение корпоративных и спортивных мероприятий, профессиональных соревнований, конкурсов для сотрудников и членов семьи

● Возможность для профессионального и карьерного роста

Ваши задачи

● Обеспечивать непрерывный мониторинг инфраструктуры, выявлять инциденты ИБ на ранних стадиях, их эскалацию и помогать в расследовании для минимизации ущерба

● Работать в SIEM-системе (MaxPatrol): анализировать алерты, фильтровать ложные срабатывания, выявлять аномалии

● Мониторить EDR (Kaspersky EDR, MaxPatrol EDR) для отслеживания активности на конечных точках

● Осуществлять первичную классификацию инцидентов по степени критичности и приоритизацию

● Выполнять первичные действия по сдерживанию (изоляция хостов, блокировка учетных записей, применение индикаторов компрометации в средствах защиты)

● Собирать доказательную базу и артефакты для передачи команде расследований (Forensics)

● Писать корреляционные правила и кастомные запросы для выявления скрытых угроз, которых нет в стандартных пакетах правил

● Использовать матрицу MITRE ATT&CK для маппинга событий и поиска техник, которые плохо детектируются текущими средствами

● Анализировать Threat Intelligence отчеты и применять полученные индикаторы (IOC) к своей среде

● Проводить регулярное сканирование периметра и внутренней сети (MaxPatrol VM)

● Анализировать отчеты, исключать ложные срабатывания, приоритизировать уязвимости, которые реально эксплуатируются злоумышленниками

● Контролировать исправление уязвимостей (патч-менеджмент) совместно с ИТ-отделом

● Предоставлять данные о "слепых зонах" мониторинга (где атаку не видно)

● Совместно настраивать правила детектирования на основе результатов пентестов (превращение атак пентестера в автоматические алерты)

Наши ожидания от кандидата

● Глубокое понимание стека TCP/IP, HTTP, DNS, TLS

● Опыт работы с Windows Event Logs и Linux syslog

● Уверенное владение хотя бы одной SIEM-системой

● Умение писать сложные запросы не просто на выборку, а на выявление статистических аномалий

● Понимание, чем отличается сигнатурный детект от поведенческого анализа

● Умение интерпретировать сложные алерты EDR (например, подозрительные вызовы WinAPI)

● Знание матрицы MITRE ATT&CK на уровне тактик (Tactics) и ключевых техник (Techniques)

● Python или PowerShell для парсинга логов, выгрузки данных из API средств защиты и автоматизации рутинных действий

● Понимание того, как работают инструменты атакующего (Nmap, Mimikatz, BloodHound)

● Знание основ эксплуатации веб-уязвимостей (SQLi, XSS) — чтобы понимать, как это выглядит в логах, а не в теории

● Понимание атак на Active Directory (Pass-the-Hash, Kerberoasting) для поиска их следов в логах контроллера домена

Требуемые навыки
SOC
SIEM

Москва, Киевская улица, 7к1

Киевская
Киевская
Киевская
Студенческая

О компании

ИНВИТРО
ИНВИТРО
280 отзывов

ИНВИТРО, крупнейшая частная медицинская компания в России, основана врачом-реаниматологом Александром Юрьевичем Островским. В 1995 году он вместе с партнерами создал компанию «ОМБ», одно из подразделений которой специализировалось на анализах для столичных больниц. В 1998 году было принято решение открывать розничные медицинские офисы, услуги в которых оказывались под брендом INVITRO.

Сегодня ИНВИТРО располагает 7 самыми современными лабораторными комплексами и крупнейшей в Восточной Европе сетью более чем из 1965 медицинских офисов. Страны присутствия — Россия, Беларусь, Казахстан, Армения, Кыргызстан. Компания предлагает более 1700 видов лабораторных исследований и услуги инструментальной и компьютерной диагностики, эффективно помогая врачам и пациентам заботиться о здоровье на протяжении всей жизни. Результаты исследований ИНВИТРО признаются всеми медицинскими учреждениями России.

ИНВИТРО – дважды лауреат премии народного доверия «Марка №1 в России» и один из многолетних лидеров национальных рейтингов франшиз Golden Brand и «БиБосс».