Специалист по мониторингу и реагированию на инциденты ИБ (SOC L1/L2)
Работа в SOC крупной MedTech-компании: мониторинг событий ИБ в SIEM и EDR, реагирование на инциденты уровня L1/L2, threat hunting и управление уязвимостями. Нужны глубокие знания сетей и ОС, опыт с SIEM/EDR, понимание MITRE ATT&CK и скриптинг на Python или PowerShell. Предлагают удалённый или гибридный формат, ДМС с телемедициной, скидки на медуслуги и обучение.
Отклик отправляется на сайте источника. Регистрация в Taylor для перехода не нужна.
Что предстоит делать
Цель позиции: Обеспечение непрерывного мониторинга инфраструктуры, выявление инцидентов ИБ на ранних стадиях, их эскалация и помощь в расследовании для минимизации ущерба. Задачи (Чем предстоит заниматься): Мониторинг и анализ событий ИБ: • Работа в SIEM-системе (MaxPatrol): анализ алертов, фильтрация ложных срабатываний, выявление аномалий. • Мониторинг EDR (Kaspersky EDR, MaxPatrol EDR) для отслеживания активности на конечных точках. Реагирование на инциденты (L1/L2): • Первичная классификация инцидентов по степени критичности и приоритизация. • Выполнение первичных действий по сдерживанию (изоляция хостов, блокировка учетных записей, применение индикаторов компрометации в средствах защиты). • Сбор доказательной базы и артефактов для передачи команде расследований (Forensics). Проактивный поиск угроз (Threat Hunting) и улучшение детекта: • Написание корреляционных правил и кастомных запросов для выявления скрытых угроз, которых нет в стандартных пакетах правил. • Использование матрицы MITRE ATT&CK для маппинга событий и поиска техник, которые плохо детектируются текущими средствами. • Анализ Threat Intelligence отчетов и применение полученных индикаторов (IOC) к своей среде. Управление уязвимостями (Vulnerability Management): • Проведение регулярного сканирования периметра и внутренней сети (MaxPatrol VM). • Анализ отчетов, исключение ложных срабатываний, приоритизация уязвимостей, которые реально эксплуатируются злоумышленниками. • Контроль исправления уязвимостей (патч-менеджмент) совместно с ИТ-отделом. Взаимодействие с пентестерами: • Предоставление данных о "слепых зонах" мониторинга (где атаку не видно). Если пентестер провел атаку, а SIEM не среагировал — это зона роста для SOC. • Совместная настройка правил детектирования на основе результатов пентестов (превращение атак пентестера в автоматические алерты). Вам потребуется: • Сети и ОС: Глубокое понимание стека TCP/IP, HTTP, DNS, TLS. Опыт работы с Windows Event Logs и Linux syslog. • SIEM: Уверенное владение хотя бы одной SIEM-системой. Умение писать сложные запросы не просто на выборку, а на выявление статистических аномалий. • EDR/AV: Понимание, чем отличается сигнатурный детект от поведенческого анализа. Умение интерпретировать сложные алерты EDR (например, подозрительные вызовы WinAPI). • Аналитика: Знание матрицы MITRE ATT&CK на уровне тактик (Tactics) и ключевых техник (Techniques). • Скриптинг: Python или PowerShell для парсинга логов, выгрузки данных из API средств защиты и автоматизации рутинных действий. • Желательные навыки (Пентест-уклон для лучшего понимания): • Понимание того, как работают инструменты атакующего (Nmap, Mimikatz, BloodHound). • Знание основ эксплуатации веб-уязвимостей (SQLi, XSS) — чтобы понимать, как это выглядит в логах, а не в теории. • Понимание атак на Active Directory (Pass-the-Hash, Kerberoasting) для поиска их следов в логах контроллера домена.
Что предлагаем
Стек и инструменты
Зарплата не указана — оценили по рынку
На основе 30 похожих вакансий за 90 дней.
Сколько платят вам?
Вакансии показывают, что обещают работодатели. Анонимно расскажите, сколько получаете вы как специалиста по кибербезопасности — так появится зарплата, которую платят на деле.
Подходит ли вам эта вакансия?
Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть
Похожие вакансии
6 вакансий
Инженер по информационной безопасности
~1 143 950 ₸ оценка
Международная IT-компания ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и поддерживать системы защиты (фаерволы, NAC, Check Point, Skybox), вести процессы ИБ и обеспечивать поддержку Tier 2/3 для офисов в Израиле и по миру. Требуется от 2 лет опыта администрирования фаерволов в enterprise-среде (500+ пользователей) и хороший английский. Предлагают полную удалёнку и конкурентную оплату по итогам собеседования.
Инженер по информационной безопасности
~1 143 950 ₸ оценка по стеку
OnTarget Labs ищет инженера по информационной безопасности для удалённой работы. Нужно устанавливать и обслуживать системы защиты, включая фаерволы и сетевой контроль доступа, а также обеспечивать поддержку второго и третьего уровня для IT-специалистов в офисах по всему миру. Требуется минимум 2 года опыта администрирования фаерволов в enterprise-среде на 500+ пользователей и высокий уровень английского. Предлагают конкурентную оплату и полностью удалённый формат.
Специалист по информационной безопасности
~1 143 950 ₸ оценка
Специалист по информационной безопасности в МТС Банке: внедрение и эксплуатация средств защиты информации, мониторинг и реагирование на киберугрозы, защита информационных активов. Нужен опыт в ИБ от года, знание сетевых протоколов, Linux, SIEM/DLP/IDS/IPS и принципов шифрования. Работа в команде с современным стеком и высоконагруженными системами.
Специалист по информационной безопасности
~1 143 950 ₸ оценка
Нужен специалист по информационной безопасности и защите данных: вести документацию ISMS, расследовать инциденты ИБ, проводить внутренние аудиты, поддерживать пентесты и сертификации, следить за соответствием GDPR, PCI DSS и ISO 27001. Требуется от года опыта в ИБ или защите данных, знание сетей, Active Directory, виртуализации и Linux, английский на уровне B2. Предлагают стабильную зарплату, график 5/2 и работу в офисе или удалённо.
Инженер инфраструктурной безопасности (Security Operations)
~1 143 950 ₸ оценка
Команда Security Operations ищет инженера для управления и защиты инфраструктуры: k8s-кластеры, IaC (Terraform, Helm), интеграции с SecOps-инструментами (IAM, Vault, CA), наблюдаемость и отказоустойчивость. Нужны глубокие знания Linux, контейнеризации, сетей, баз данных и опыт в инфраструктурной безопасности (Zero Trust, Least Privilege). Предлагают полный удалённый формат или гибрид, гибкий график, обучение и развитую корпоративную культуру.
AppSec инженер
~1 143 950 ₸ оценка
Web3 Tech ищет AppSec инженера для выстраивания процессов безопасной разработки и ручного аудита кода и архитектуры. Нужно глубоко понимать веб-уязвимости, уметь работать с SAST/DAST/SCA и настраивать безопасность CI/CD. Предлагают официальное трудоустройство по ТК РФ, удалённую работу, гибкий график и ДМС.