Назад
2 дня назад

Аналитик 2 линии центра мониторинга информационной безопасности (SOC 2)

200 000 - 250 000
Формат работы
remote (только Russia)
Тип работы
fulltime
Грейд
middle
Страна
Russia
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Аналитик 2 линии центра мониторинга информационной безопасности (SOC 2) (MaxPatrol SIEM/PT EDR): расследование инцидентов ИБ, цифровая форензика и threat hunting в корпоративной инфраструктуре с акцентом на анализ артефактов Windows и Linux, корреляцию событий и реагирование через SIEM и EDR. Focus on восстановление цепочки действий злоумышленников, настройку детектирующих правил, сбор доказательств и подготовку форензик-отчётов.

Локация: удалённо, Россия; привязка к Москве. Старт рабочего дня — 07:00–09:00 по московскому времени.

Зарплата: 200 000–250 000 ₽ на руки в месяц.

Компания

Rossko — крупный дистрибьютор автозапчастей в России и Казахстане с развитой ИТ-инфраструктурой, внутренними цифровыми продуктами и центром мониторинга информационной безопасности.

Что делать

  • Расследовать инциденты информационной безопасности от обнаружения до пост-мортема, анализировать и эскалировать тревоги.
  • Проводить цифровую форензику Windows- и Linux-систем, собирать и анализировать журналы, временные метки, дампы памяти и артефакты автозапуска.
  • Восстанавливать цепочку действий злоумышленников на основе собранных доказательств.
  • Работать с MaxPatrol SIEM: анализировать события, настраивать корреляционные правила, создавать дашборды и отчёты.
  • Работать с PT EDR: проводить threat hunting, анализировать цепочки процессов, изолировать заражённые узлы и собирать артефакты.
  • Улучшать правила обнаружения и политики реагирования, вести техническую документацию и готовить отчёты по инцидентам.

Требования

  • Не менее 3 лет опыта в SOC на позиции L2.
  • Практический опыт работы с MaxPatrol SIEM и PT EDR.
  • Знание архитектуры Windows, Event Log, реестра, PowerShell, процессов и сервисов.
  • Знание Linux, файловой системы, syslog, auditd, journalctl, процессов и демонов.
  • Практический опыт цифровой форензики и работы с инструментами Autopsy, KAPE, Volatility, FTK Imager или OSForensics.
  • Понимание жизненного цикла инцидентов по NIST или SANS, сетевых протоколов TCP/IP, HTTP/HTTPS и DNS, а также умение анализировать логи разных форматов.

Хорошо, если есть

  • Навыки написания скриптов на Python, PowerShell или Bash.
  • Знание MITRE ATT&CK и методов анализа вредоносного ПО.
  • Сертификаты СВКС, PT, FOR500, FOR508, DFIR, GCFA или аналогичные.
  • Опыт работы с системами управления уязвимостями на базе MaxPatrol.

Культура и преимущества

  • Удалённый формат работы и гибкое начало рабочего дня без переработок.
  • Официальная прозрачная зарплата и понятные рабочие процессы.
  • Обучение и курсы за счёт компании после испытательного срока.
  • Возможности карьерного роста внутри ИТ-блока.
  • Партнёрская культура без микроменеджмента и лишней бюрократии.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →