Назад
13 часов назад

Аналитик 2 линии центра мониторинга информационной безопасности (SOC 2)

200 000 - 250 000
Формат работы
remote (только Russia)
Тип работы
fulltime
Грейд
middle
Страна
Russia/Kazakhstan
hhВакансия с HeadHunter. Контакт ведёт на hh.ru

Мэтч & Сопровод

Покажет вашу совместимость и напишет письмо

Описание вакансии

Текст:
/
TL;DR
Аналитик 2 линии центра мониторинга информационной безопасности (SOC 2) (Wazuh/MaxPatrol SIEM/PT EDR): Расследование и реагирование на инциденты информационной безопасности, проведение цифровой форензики и threat hunting с акцентом на анализ артефактов Windows и Linux, SIEM/EDR и восстановление цепочки действий злоумышленника. Focus on построение корреляционных правил, расследование компрометации конечных точек, анализ журналов и памяти, а также подготовку форензик-отчётов.

Локация: удалённая работа, Москва; старт рабочего дня с 07:00 до 09:00 по МСК

Зарплата: 200 000–250 000 ₽ на руки в месяц

Компания

ROSSKO — крупный дистрибьютор автозапчастей в России и Казахстане с развитым ИТ-направлением, собственной инфраструктурой и цифровыми продуктами для логистики, продаж, финансов и сервисной сети.

Что делать

  • Расследовать и обрабатывать инциденты информационной безопасности от обнаружения до пост-мортема.
  • Проводить цифровую форензику Windows- и Linux-систем, собирать и анализировать файловые, системные и сетевые артефакты.
  • Работать с MaxPatrol SIEM, PT EDR и Wazuh: анализировать события, проводить threat hunting, изолировать заражённые узлы и собирать доказательства.
  • Настраивать и улучшать корреляционные правила, дашборды, отчёты и политики реагирования.
  • Вести техническую документацию, готовить отчёты по инцидентам и рекомендации по устранению уязвимостей.

Требования

  • Не менее 2 лет опыта работы в SOC на позиции L2.
  • Практический опыт работы с Wazuh, MaxPatrol SIEM и PT EDR.
  • Знание архитектуры и артефактов Windows: Event Log, реестр, PowerShell, процессы и сервисы; базовое администрирование Linux, включая syslog, auditd и journalctl.
  • Практический опыт цифровой форензики и работы с инструментами Autopsy, KAPE, Volatility, FTK Imager или OSForensics.
  • Понимание жизненного цикла инцидентов по NIST или SANS, сетевых протоколов TCP/IP, HTTP/HTTPS и DNS.
  • Умение анализировать логи различных форматов.

Хорошо, если есть

  • Опыт автоматизации на Python, PowerShell или Bash.
  • Знание MITRE ATT&CK и методов статического и динамического анализа вредоносного ПО.
  • Сертификаты СВКС, PT, FOR500, FOR508, DFIR, GCFA или аналоги.
  • Опыт работы с системами управления уязвимостями на базе MaxPatrol.

Культура и преимущества

  • Удалённый формат работы и гибкое начало рабочего дня без регулярных переработок.
  • Официальная прозрачная зарплата и понятные процессы управления.
  • Обучение и профессиональные курсы за счёт компании после испытательного срока.
  • Возможности карьерного роста внутри ИТ-блока.
  • Партнёрская культура, самостоятельность и отсутствие микроменеджмента.

Будьте осторожны: если работодатель просит войти в их систему, используя iCloud/Google, прислать код/пароль, запустить код/ПО, не делайте этого - это мошенники. Обязательно жмите "Пожаловаться" или пишите в поддержку. Подробнее в гайде →