Специалист SOC (Security Operations Center) / Аналитик ИБ

договорная
Москва • Полная занятость
Откликнуться на вакансию

Условия работы

Обязанности

● Профессиональное развитие в крупной MedTech компании

● Оформление по ТК РФ с первого дня в дочернюю аккредитованную ИТ компанию

● Гибридный формат работы

● Полис ДМС с телемедициной, консультациями узких специалистов и психотерапевта

● Корпоративные скидки до 50% на все виды медицинских услуг для вас и ваших близких

● 3 дня оплачиваемых выходных

● Подарок на День рождения и для детей к Новому году и Дню знаний

● Внутреннее и внешнее обучение, семинары, тренинги

● Корпоративные скидки и эксклюзивные специальные предложения от 800+ партнеров (товары, обучение, спорт, здоровье, рестораны, отдых)

● Вознаграждение за рекомендацию друзей в команду ИНВИТРО

● Насыщенная жизнь в компании, проведение корпоративных и спортивных мероприятий, профессиональных соревнований, конкурсов для сотрудников и членов семьи

● Возможность для профессионального и карьерного роста

● Обеспечивать непрерывный мониторинг инфраструктуры, выявлять инциденты ИБ на ранних стадиях, их эскалацию и помогать в расследовании для минимизации ущерба

● Работать в SIEM-системе (MaxPatrol): анализировать алерты, фильтровать ложные срабатывания, выявлять аномалии

● Мониторить EDR (Kaspersky EDR, MaxPatrol EDR) для отслеживания активности на конечных точках

● Осуществлять первичную классификацию инцидентов по степени критичности и приоритизацию

● Выполнять первичные действия по сдерживанию (изоляция хостов, блокировка учетных записей, применение индикаторов компрометации в средствах защиты)

● Собирать доказательную базу и артефакты для передачи команде расследований (Forensics)

● Писать корреляционные правила и кастомные запросы для выявления скрытых угроз, которых нет в стандартных пакетах правил

● Использовать матрицу MITRE ATT&CK для маппинга событий и поиска техник, которые плохо детектируются текущими средствами

● Анализировать Threat Intelligence отчеты и применять полученные индикаторы (IOC) к своей среде

● Проводить регулярное сканирование периметра и внутренней сети (MaxPatrol VM)

● Анализировать отчеты, исключать ложные срабатывания, приоритизировать уязвимости, которые реально эксплуатируются злоумышленниками

● Контролировать исправление уязвимостей (патч-менеджмент) совместно с ИТ-отделом

● Предоставлять данные о "слепых зонах" мониторинга (где атаку не видно)

● Совместно настраивать правила детектирования на основе результатов пентестов (превращение атак пентестера в автоматические алерты)

● Глубокое понимание стека TCP/IP, HTTP, DNS, TLS

● Опыт работы с Windows Event Logs и Linux syslog

● Уверенное владение хотя бы одной SIEM-системой

● Умение писать сложные запросы не просто на выборку, а на выявление статистических аномалий

● Понимание, чем отличается сигнатурный детект от поведенческого анализа

● Умение интерпретировать сложные алерты EDR (например, подозрительные вызовы WinAPI)

● Знание матрицы MITRE ATT&CK на уровне тактик (Tactics) и ключевых техник (Techniques)

● Python или PowerShell для парсинга логов, выгрузки данных из API средств защиты и автоматизации рутинных действий

● Понимание того, как работают инструменты атакующего (Nmap, Mimikatz, BloodHound)

● Знание основ эксплуатации веб-уязвимостей (SQLi, XSS) — чтобы понимать, как это выглядит в логах, а не в теории

● Понимание атак на Active Directory (Pass-the-Hash, Kerberoasting) для поиска их следов в логах контроллера домена

Отзывы о компании ИНВИТРО

12.01.2025
Всеми силами улучшаем процессы и жизнь в команде, скоро всё будет Собралась отличная команда сильных специалистов, стадия цифровой трансформации
Читать далее
21.01.2025
Нет идеальных компаний, конкретно на этом рабочем месте я не нашел критических минусов Абсолютно лояльное руководство, удобное местоположение офисов, всегда идут на встречу при спорных моментах
Читать далее
04.01.2024
Очень негативное отношение руководства а именно Лобачёвой везде суёт свой нос очень много хороших сотрудников ушло из компании из за неё... Обратите на это внимание пожалуйста. Сколько можно это терпеть всех уже достала. Все ненавидят её... Она разрушает потихоньку компанию
Читать далее

Похожие вакансии

Газпром нефть 25.09.2026

Главный специалист по КИПиА и АСУ ТП

договорная
Омск • Полная занятость
Подробнее
  • ● Срочный трудовой договор на период реализации проекта;
  • ● Работа в стабильной, динамично развивающейся компании;
  • ● Социальный пакет (ДМС).
Альфа-Банк 24.09.2026

Специалист по привлечению клиентов (юридические лица)

От 90 000 руб.
Барнаул • Полная занятость
Подробнее
  • Обязанности:;
  • Привлекать клиентов - юридических лиц на обслуживание в банк (холодные звонки, прямые контакты на выделенной территории с клиентами ИП и малого бизнеса);
  • Проводить телефонные переговоры с первыми лицами компаний, назначать встречи, выезжать в организации, проводить презентации банковских продуктов;.
Винлаб 18.09.2026

Специалист по клиентскому сервису

договорная
Москва • Полная занятость
Подробнее
  • Что нужно делать::;
  • Обрабатывать заявки клиентов в HelpDesk-системе;;
  • Анализировать и самостоятельно решать стандартные вопросы клиентов;.

Вакансии компании

ИНВИТРО 25.09.2026

Медицинская сестра/Медицинский брат - администратор

От 120 000 руб.
Санкт-Петербург • Полная занятость
Подробнее
  • ● Профессиональное развитие в крупном Медицинском Холдинге;
  • ● Трудоустройство с первого рабочего дня по ТК РФ, официальная заработная плата;
  • ● График работы: 2/2.
ИНВИТРО 25.09.2026

Врач ультразвуковой диагностики (Римского-Корсакова, 9)

договорная
Новосибирск • Частичная занятость
Подробнее
  • ● Профессиональное развитие в крупном Медицинском Холдинге;
  • ● Трудоустройство с первого рабочего дня по ТК РФ, официальная заработная плата;
  • ● График работы: по договоренности, возможна частичная занятость.
ИНВИТРО 25.09.2026

Медицинская сестра-медицинский брат/администратор (м. Восстания)

От 86 000 руб.
Санкт-Петербург • Полная занятость
Подробнее
  • ● Профессиональное развитие в крупном Медицинском Холдинге;
  • ● Трудоустройство с первого рабочего дня по ТК РФ, официальная заработная плата;
  • ● График работы 2/2.