Назад
2 дня назад

Аналитик 2 Линии Центра Мониторинга Информационной Безопасности (Cybersecurity)

Формат работы
remote (только Russia)
Тип работы
fulltime
Грейд
middle
Страна
Russia/Kazakhstan
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/

TL;DR

Аналитик SOC L2 (Cybersecurity): Расследование и реагирование на инциденты информационной безопасности с акцентом на цифровую форензику и анализ артефактов систем Windows и Linux. Фокус на проактивном поиске угроз (Threat Hunting), оптимизации корреляционных правил SIEM и изоляции компрометированных узлов.

Локация: Удалённо (с привязкой к московскому часовому поясу: старт с 07:00 до 09:00 МСК)

Компания

Один из крупнейших дистрибьюторов автозапчастей в России и Казахстане с масштабным аккредитованным ИТ-блоком.

Что делать

  • Расследовать инциденты ИБ, проводить цифровую форензику и собирать артефакты с компрометированных систем Windows и Linux.
  • Работать с MaxPatrol SIEM: оптимизировать корреляционные правила, создавать дашборды и отчеты.
  • Осуществлять Threat Hunting, анализировать цепочки процессов и изолировать зараженные узлы с помощью PT EDR.
  • Мониторить события безопасности, целостность файлов (FIM) и соответствие стандартам CIS в Wazuh.
  • Восстанавливать цепочки действий злоумышленников и составлять детальные технические отчеты по инцидентам.
  • Участвовать в настройке детектирующих правил и политик реагирования в SIEM и EDR системах.

Требования

  • Опыт работы в SOC на позиции L2 или аналогичной не менее 2 лет.
  • Практический опыт работы со стеком: Wazuh, MaxPatrol SIEM, PT EDR.
  • Знание архитектуры и артефактов ОС Windows (Event Log, реестр, PowerShell) и Linux (syslog, auditd, journalctl).
  • Навыки работы с инструментами форензики (например, Autopsy, KAPE, Volatility, FTK Imager).
  • Понимание жизненного цикла инцидентов (NIST, SANS) и сетевых протоколов (TCP/IP, HTTP/HTTPS, DNS).

Хорошо, если есть

  • Навыки написания скриптов на Python, PowerShell или Bash для автоматизации анализа.
  • Глубокое знание техник злоумышленников по MITRE ATT&CK Framework.
  • Опыт базового статического и динамического анализа вредоносного ПО.
  • Профильные сертификаты: СВКС, PT, FOR500, DFIR, GCFA или аналогичные.

Культура и преимущества

  • Полностью «белая» заработная плата и прозрачные корпоративные процессы.
  • Гибкий график (начало рабочего дня с 07:00 до 09:00 по МСК) и отсутствие переработок.
  • Возможность удалённой работы.
  • Оплата профессионального обучения и курсов после прохождения испытательного срока.
  • Культура доверия и партнерства без микроменеджмента и избыточной бюрократии.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →