Перейти к содержимому

Специалист по мониторингу и реагированию на инциденты ИБ (SOC L1/L2)

Работа в SOC крупной MedTech-компании: мониторинг событий ИБ в SIEM и EDR, реагирование на инциденты уровня L1/L2, threat hunting и управление уязвимостями. Нужны глубокие знания сетей и ОС, опыт с SIEM/EDR, понимание MITRE ATT&CK и скриптинг на Python или PowerShell. Предлагают удалённый или гибридный формат, ДМС с телемедициной, скидки на медуслуги и обучение.

middle удалённо ~1 143 950 ₸

Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.

описание

Что предстоит делать

Цель позиции: Обеспечение непрерывного мониторинга инфраструктуры, выявление инцидентов ИБ на ранних стадиях, их эскалация и помощь в расследовании для минимизации ущерба. Задачи (Чем предстоит заниматься): Мониторинг и анализ событий ИБ: • Работа в SIEM-системе (MaxPatrol): анализ алертов, фильтрация ложных срабатываний, выявление аномалий. • Мониторинг EDR (Kaspersky EDR, MaxPatrol EDR) для отслеживания активности на конечных точках. Реагирование на инциденты (L1/L2): • Первичная классификация инцидентов по степени критичности и приоритизация. • Выполнение первичных действий по сдерживанию (изоляция хостов, блокировка учетных записей, применение индикаторов компрометации в средствах защиты). • Сбор доказательной базы и артефактов для передачи команде расследований (Forensics). Проактивный поиск угроз (Threat Hunting) и улучшение детекта: • Написание корреляционных правил и кастомных запросов для выявления скрытых угроз, которых нет в стандартных пакетах правил. • Использование матрицы MITRE ATT&CK для маппинга событий и поиска техник, которые плохо детектируются текущими средствами. • Анализ Threat Intelligence отчетов и применение полученных индикаторов (IOC) к своей среде. Управление уязвимостями (Vulnerability Management): • Проведение регулярного сканирования периметра и внутренней сети (MaxPatrol VM). • Анализ отчетов, исключение ложных срабатываний, приоритизация уязвимостей, которые реально эксплуатируются злоумышленниками. • Контроль исправления уязвимостей (патч-менеджмент) совместно с ИТ-отделом. Взаимодействие с пентестерами: • Предоставление данных о "слепых зонах" мониторинга (где атаку не видно). Если пентестер провел атаку, а SIEM не среагировал — это зона роста для SOC. • Совместная настройка правил детектирования на основе результатов пентестов (превращение атак пентестера в автоматические алерты). Вам потребуется: • Сети и ОС: Глубокое понимание стека TCP/IP, HTTP, DNS, TLS. Опыт работы с Windows Event Logs и Linux syslog. • SIEM: Уверенное владение хотя бы одной SIEM-системой. Умение писать сложные запросы не просто на выборку, а на выявление статистических аномалий. • EDR/AV: Понимание, чем отличается сигнатурный детект от поведенческого анализа. Умение интерпретировать сложные алерты EDR (например, подозрительные вызовы WinAPI). • Аналитика: Знание матрицы MITRE ATT&CK на уровне тактик (Tactics) и ключевых техник (Techniques). • Скриптинг: Python или PowerShell для парсинга логов, выгрузки данных из API средств защиты и автоматизации рутинных действий. • Желательные навыки (Пентест-уклон для лучшего понимания): • Понимание того, как работают инструменты атакующего (Nmap, Mimikatz, BloodHound). • Знание основ эксплуатации веб-уязвимостей (SQLi, XSS) — чтобы понимать, как это выглядит в логах, а не в теории. • Понимание атак на Active Directory (Pass-the-Hash, Kerberoasting) для поиска их следов в логах контроллера домена.

условия

Что предлагаем

Профессиональное развитие в крупной MedTech компании
Оформление по ТК РФ с первого дня в дочернюю аккредитованную ИТ компанию
Удаленный или гибридный формат работы
Здоровье и поддержка: полис ДМС с телемедициной, консультациями узких специалистов и психотерапевта. Корпоративные скидки до 50% на все виды медицинских услуг для вас и ваших близких
+ 3 дня оплачиваемых выходных
Подарок на День рождения и для детей к Новому году и Дню знаний
Внутреннее и внешнее обучение, семинары, тренинги
Корпоративные скидки и эксклюзивные специальные предложения от 800+ партнеров (товары, обучение, спорт, здоровье, рестораны, отдых)
Вознаграждение за рекомендацию друзей в команду ИНВИТРО
Предлагаем насыщенную жизнь в компании! Проводим корпоративные и спортивные мероприятия, профессиональные соревнования, конкурсы для сотрудников и членов семьи. В компании у каждого сотрудника имеется возможность для профессионального и карьерного роста.
навыки

Стек и инструменты

salary intelligence

Зарплата не указана — оценили по рынку

На основе 30 похожих вакансий за 90 дней.

оценка p25–p75
661 290 – 1 844 500 ₸
медиана: 1 143 950 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат

Сколько платят вам?

Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.

Без имени и компании. Отдельные ответы не публикуются.
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Похожие вакансии

6 вакансий
OnTarget Labs
O
OnTarget Labs
14 ч. назад

Инженер по информационной безопасности

~1 143 950 ₸ оценка

Международная IT-компания ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и поддерживать системы защиты (фаерволы, NAC, Check Point, Skybox), вести процессы ИБ и обеспечивать поддержку Tier 2/3 для офисов в Израиле и по миру. Требуется от 2 лет опыта администрирования фаерволов в enterprise-среде (500+ пользователей) и хороший английский. Предлагают полную удалёнку и конкурентную оплату по итогам собеседования.

firewalls Check Point Skybox +8
middle удал. hh
OnTarget Labs
O
OnTarget Labs
14 ч. назад

Инженер по информационной безопасности

~1 143 950 ₸ оценка по стеку

OnTarget Labs ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и обслуживать системы защиты, включая фаерволы и сетевой контроль доступа, а также обеспечивать поддержку второго и третьего уровня для IT-специалистов в офисах по всему миру. Требуется минимум 2 года опыта администрирования фаерволов в enterprise-среде на 500+ пользователей и высокий уровень английского. Предлагают конкурентную оплату и полностью удалённый формат.

Information Security Firewalls Check Point +9
middle удал. hh
МТС Банк
М
МТС Банк
18 ч. назад

Специалист по информационной безопасности

~1 143 950 ₸ оценка

Специалист по информационной безопасности в МТС Банке: внедрение и эксплуатация средств защиты информации, мониторинг и реагирование на киберугрозы, защита информационных активов. Нужен опыт в ИБ от года, знание сетевых протоколов, Linux, SIEM/DLP/IDS/IPS и принципов шифрования. Работа в команде с современным стеком и высоконагруженными системами.

информационная безопасность СЗИ SIEM +6
middle удал. hh
S
Simply Contact
1 д. назад

Специалист по информационной безопасности

~1 143 950 ₸ оценка

Нужен специалист по информационной безопасности и защите данных: вести документацию ISMS, расследовать инциденты ИБ, проводить внутренние аудиты, поддерживать пентесты и сертификации, следить за соответствием GDPR, PCI DSS и ISO 27001. Требуется от года опыта в ИБ или защите данных, знание сетей, Active Directory, виртуализации и Linux, английский на уровне B2. Предлагают стабильную зарплату, график 5/2 и работу в офисе или удалённо.

ISMS GDPR PCI DSS +11
middle удал. dj
DatsTeam
D
DatsTeam
1 д. назад

Инженер инфраструктурной безопасности (Security Operations)

~1 143 950 ₸ оценка

Команда Security Operations ищет инженера для управления и защиты инфраструктуры: k8s-кластеры, IaC (Terraform, Helm), интеграции с SecOps-инструментами (IAM, Vault, CA), наблюдаемость и отказоустойчивость. Нужны глубокие знания Linux, контейнеризации, сетей, баз данных и опыт в инфраструктурной безопасности (Zero Trust, Least Privilege). Предлагают полный удалённый формат или гибрид, гибкий график, обучение и развитую корпоративную культуру.

Linux Terraform Terragrunt +21
middle удал. hh
Web3 Tech
W
Web3 Tech
2 д. назад

AppSec инженер

~1 143 950 ₸ оценка

Web3 Tech ищет AppSec инженера для выстраивания процессов безопасной разработки и ручного аудита кода и архитектуры. Нужно глубоко понимать веб-уязвимости, уметь работать с SAST/DAST/SCA и настраивать безопасность CI/CD. Предлагают официальное трудоустройство по ТК РФ, удалённую работу, гибкий график и ДМС.

SSDLC SAST DAST +15
middle удал. hh