← К каталогу
ИН

ИНВИТРО

Специалист SOC (Security Operations Center) / Аналитик ИБ

УдалённоУровень не указанМосква, Россия9 дн. назад
О ВАКАНСИИ

Описание вакансии

Цель позиции: Обеспечение непрерывного мониторинга инфраструктуры, выявление инцидентов ИБ на ранних стадиях, их эскалация и помощь в расследовании для минимизации ущерба.

Задачи (Чем предстоит заниматься):

Мониторинг и анализ событий ИБ:

  • Работа в SIEM-системе (MaxPatrol): анализ алертов, фильтрация ложных срабатываний, выявление аномалий.
  • Мониторинг EDR (Kaspersky EDR, MaxPatrol EDR) для отслеживания активности на конечных точках.

Реагирование на инциденты (L1/L2):

  • Первичная классификация инцидентов по степени критичности и приоритизация.
  • Выполнение первичных действий по сдерживанию (изоляция хостов, блокировка учетных записей, применение индикаторов компрометации в средствах защиты).
  • Сбор доказательной базы и артефактов для передачи команде расследований (Forensics).

Проактивный поиск угроз (Threat Hunting) и улучшение детекта:

  • Написание корреляционных правил и кастомных запросов для выявления скрытых угроз, которых нет в стандартных пакетах правил.
  • Использование матрицы MITRE ATT&CK для маппинга событий и поиска техник, которые плохо детектируются текущими средствами.
  • Анализ Threat Intelligence отчетов и применение полученных индикаторов (IOC) к своей среде.

Управление уязвимостями (Vulnerability Management):

  • Проведение регулярного сканирования периметра и внутренней сети (MaxPatrol VM).
  • Анализ отчетов, исключение ложных срабатываний, приоритизация уязвимостей, которые реально эксплуатируются злоумышленниками.
  • Контроль исправления уязвимостей (патч-менеджмент) совместно с ИТ-отделом.

Взаимодействие с пентестерами:

  • Предоставление данных о "слепых зонах" мониторинга (где атаку не видно). Если пентестер провел атаку, а SIEM не среагировал — это зона роста для SOC.
  • Совместная настройка правил детектирования на основе результатов пентестов (превращение атак пентестера в автоматические алерты).

Вам потребуется:

  • Сети и ОС: Глубокое понимание стека TCP/IP, HTTP, DNS, TLS. Опыт работы с Windows Event Logs и Linux…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU