13 часов назад
Аналитик 2 линии центра мониторинга информационной безопасности (SOC 2)
200 000 - 250 000₽
hhВакансия с HeadHunter. Контакт ведёт на hh.ru
Мэтч & Сопровод
Покажет вашу совместимость и напишет письмо
Описание вакансии
Текст:
TL;DR
Аналитик 2 линии центра мониторинга информационной безопасности (SOC 2) (Wazuh/MaxPatrol SIEM/PT EDR): Расследование и реагирование на инциденты информационной безопасности, проведение цифровой форензики и threat hunting с акцентом на анализ артефактов Windows и Linux, SIEM/EDR и восстановление цепочки действий злоумышленника. Focus on построение корреляционных правил, расследование компрометации конечных точек, анализ журналов и памяти, а также подготовку форензик-отчётов.
Локация: удалённая работа, Москва; старт рабочего дня с 07:00 до 09:00 по МСК
Зарплата: 200 000–250 000 ₽ на руки в месяц
Компания
ROSSKO — крупный дистрибьютор автозапчастей в России и Казахстане с развитым ИТ-направлением, собственной инфраструктурой и цифровыми продуктами для логистики, продаж, финансов и сервисной сети.
Что делать
- Расследовать и обрабатывать инциденты информационной безопасности от обнаружения до пост-мортема.
- Проводить цифровую форензику Windows- и Linux-систем, собирать и анализировать файловые, системные и сетевые артефакты.
- Работать с MaxPatrol SIEM, PT EDR и Wazuh: анализировать события, проводить threat hunting, изолировать заражённые узлы и собирать доказательства.
- Настраивать и улучшать корреляционные правила, дашборды, отчёты и политики реагирования.
- Вести техническую документацию, готовить отчёты по инцидентам и рекомендации по устранению уязвимостей.
Требования
- Не менее 2 лет опыта работы в SOC на позиции L2.
- Практический опыт работы с Wazuh, MaxPatrol SIEM и PT EDR.
- Знание архитектуры и артефактов Windows: Event Log, реестр, PowerShell, процессы и сервисы; базовое администрирование Linux, включая syslog, auditd и journalctl.
- Практический опыт цифровой форензики и работы с инструментами Autopsy, KAPE, Volatility, FTK Imager или OSForensics.
- Понимание жизненного цикла инцидентов по NIST или SANS, сетевых протоколов TCP/IP, HTTP/HTTPS и DNS.
- Умение анализировать логи различных форматов.
Хорошо, если есть
- Опыт автоматизации на Python, PowerShell или Bash.
- Знание MITRE ATT&CK и методов статического и динамического анализа вредоносного ПО.
- Сертификаты СВКС, PT, FOR500, FOR508, DFIR, GCFA или аналоги.
- Опыт работы с системами управления уязвимостями на базе MaxPatrol.
Культура и преимущества
- Удалённый формат работы и гибкое начало рабочего дня без регулярных переработок.
- Официальная прозрачная зарплата и понятные процессы управления.
- Обучение и профессиональные курсы за счёт компании после испытательного срока.
- Возможности карьерного роста внутри ИТ-блока.
- Партнёрская культура, самостоятельность и отсутствие микроменеджмента.
Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →
Похожие вакансии
Банк ЦентрКредит
6 дней назад
SOC Analyst L3 (Fintech)
Cargill
6 дней назад
Специалист по управлению инцидентами ИБ (Cybersecurity)
6 дней назад
Эксперт по информационной безопасности
190 000 - 217 000₽
Selectel
6 дней назад
Специалист по мониторингу ИБ (Cybersecurity)
Alta Personnel
6 дней назад
Специалист по реагированию и расследованию инцидентов ИБ (Cybersecurity)
300 000₽
GNIVC
2 дня назад
SIEM Engineer (Cybersecurity)
300 000 - 340 000₽