2 дня назад
Аналитик 2 линии центра мониторинга информационной безопасности (SOC 2)
200 000 - 250 000₽
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Аналитик 2 линии центра мониторинга информационной безопасности (SOC 2) (MaxPatrol SIEM/PT EDR): расследование инцидентов ИБ, цифровая форензика и threat hunting в корпоративной инфраструктуре с акцентом на анализ артефактов Windows и Linux, корреляцию событий и реагирование через SIEM и EDR. Focus on восстановление цепочки действий злоумышленников, настройку детектирующих правил, сбор доказательств и подготовку форензик-отчётов.
Локация: удалённо, Россия; привязка к Москве. Старт рабочего дня — 07:00–09:00 по московскому времени.
Зарплата: 200 000–250 000 ₽ на руки в месяц.
Компания
Rossko — крупный дистрибьютор автозапчастей в России и Казахстане с развитой ИТ-инфраструктурой, внутренними цифровыми продуктами и центром мониторинга информационной безопасности.
Что делать
- Расследовать инциденты информационной безопасности от обнаружения до пост-мортема, анализировать и эскалировать тревоги.
- Проводить цифровую форензику Windows- и Linux-систем, собирать и анализировать журналы, временные метки, дампы памяти и артефакты автозапуска.
- Восстанавливать цепочку действий злоумышленников на основе собранных доказательств.
- Работать с MaxPatrol SIEM: анализировать события, настраивать корреляционные правила, создавать дашборды и отчёты.
- Работать с PT EDR: проводить threat hunting, анализировать цепочки процессов, изолировать заражённые узлы и собирать артефакты.
- Улучшать правила обнаружения и политики реагирования, вести техническую документацию и готовить отчёты по инцидентам.
Требования
- Не менее 3 лет опыта в SOC на позиции L2.
- Практический опыт работы с MaxPatrol SIEM и PT EDR.
- Знание архитектуры Windows, Event Log, реестра, PowerShell, процессов и сервисов.
- Знание Linux, файловой системы, syslog, auditd, journalctl, процессов и демонов.
- Практический опыт цифровой форензики и работы с инструментами Autopsy, KAPE, Volatility, FTK Imager или OSForensics.
- Понимание жизненного цикла инцидентов по NIST или SANS, сетевых протоколов TCP/IP, HTTP/HTTPS и DNS, а также умение анализировать логи разных форматов.
Хорошо, если есть
- Навыки написания скриптов на Python, PowerShell или Bash.
- Знание MITRE ATT&CK и методов анализа вредоносного ПО.
- Сертификаты СВКС, PT, FOR500, FOR508, DFIR, GCFA или аналогичные.
- Опыт работы с системами управления уязвимостями на базе MaxPatrol.
Культура и преимущества
- Удалённый формат работы и гибкое начало рабочего дня без переработок.
- Официальная прозрачная зарплата и понятные рабочие процессы.
- Обучение и курсы за счёт компании после испытательного срока.
- Возможности карьерного роста внутри ИТ-блока.
- Партнёрская культура без микроменеджмента и лишней бюрократии.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Спикател
5 дней назад
Аналитик WAF
150 000₽
7 дней назад
Information Security Analyst (Cybersecurity)
137 800 - 180 800$
CrowdStrike
9 дней назад
Sr. Analyst, Falcon Complete (Cybersecurity)
4 дня назад
Security Operations Center Engineer (Splunk)
4 дня назад
OT Security Response Engineer (OT Cybersecurity)
145 900 - 234 200$
CrowdStrike
3 дня назад
Sr. Cloud Threat Hunter - AWS
115 000 - 160 000$