Аналитик 2 Линии Центра Мониторинга Информационной Безопасности (Cybersecurity)
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
TL;DR
Аналитик SOC L2 (Cybersecurity): Расследование и реагирование на инциденты информационной безопасности с акцентом на цифровую форензику и анализ артефактов систем Windows и Linux. Фокус на проактивном поиске угроз (Threat Hunting), оптимизации корреляционных правил SIEM и изоляции компрометированных узлов.
Локация: Удалённо (с привязкой к московскому часовому поясу: старт с 07:00 до 09:00 МСК)
Компания
Один из крупнейших дистрибьюторов автозапчастей в России и Казахстане с масштабным аккредитованным ИТ-блоком.
Что делать
- Расследовать инциденты ИБ, проводить цифровую форензику и собирать артефакты с компрометированных систем Windows и Linux.
- Работать с MaxPatrol SIEM: оптимизировать корреляционные правила, создавать дашборды и отчеты.
- Осуществлять Threat Hunting, анализировать цепочки процессов и изолировать зараженные узлы с помощью PT EDR.
- Мониторить события безопасности, целостность файлов (FIM) и соответствие стандартам CIS в Wazuh.
- Восстанавливать цепочки действий злоумышленников и составлять детальные технические отчеты по инцидентам.
- Участвовать в настройке детектирующих правил и политик реагирования в SIEM и EDR системах.
Требования
- Опыт работы в SOC на позиции L2 или аналогичной не менее 2 лет.
- Практический опыт работы со стеком: Wazuh, MaxPatrol SIEM, PT EDR.
- Знание архитектуры и артефактов ОС Windows (Event Log, реестр, PowerShell) и Linux (syslog, auditd, journalctl).
- Навыки работы с инструментами форензики (например, Autopsy, KAPE, Volatility, FTK Imager).
- Понимание жизненного цикла инцидентов (NIST, SANS) и сетевых протоколов (TCP/IP, HTTP/HTTPS, DNS).
Хорошо, если есть
- Навыки написания скриптов на Python, PowerShell или Bash для автоматизации анализа.
- Глубокое знание техник злоумышленников по MITRE ATT&CK Framework.
- Опыт базового статического и динамического анализа вредоносного ПО.
- Профильные сертификаты: СВКС, PT, FOR500, DFIR, GCFA или аналогичные.
Культура и преимущества
- Полностью «белая» заработная плата и прозрачные корпоративные процессы.
- Гибкий график (начало рабочего дня с 07:00 до 09:00 по МСК) и отсутствие переработок.
- Возможность удалённой работы.
- Оплата профессионального обучения и курсов после прохождения испытательного срока.
- Культура доверия и партнерства без микроменеджмента и избыточной бюрократии.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →