Специалист SOC (Security Operations Center) / Аналитик ИБ
Условия работы
● Профессиональное развитие в крупной MedTech компании
● Оформление по ТК РФ с первого дня в дочернюю аккредитованную ИТ компанию
● Гибридный формат работы
● Полис ДМС с телемедициной, консультациями узких специалистов и психотерапевта
● Корпоративные скидки до 50% на все виды медицинских услуг для вас и ваших близких
● 3 дня оплачиваемых выходных
● Подарок на День рождения и для детей к Новому году и Дню знаний
● Внутреннее и внешнее обучение, семинары, тренинги
● Корпоративные скидки и эксклюзивные специальные предложения от 800+ партнеров (товары, обучение, спорт, здоровье, рестораны, отдых)
● Вознаграждение за рекомендацию друзей в команду ИНВИТРО
● Насыщенная жизнь в компании, проведение корпоративных и спортивных мероприятий, профессиональных соревнований, конкурсов для сотрудников и членов семьи
● Возможность для профессионального и карьерного роста
● Обеспечивать непрерывный мониторинг инфраструктуры, выявлять инциденты ИБ на ранних стадиях, их эскалацию и помогать в расследовании для минимизации ущерба
● Работать в SIEM-системе (MaxPatrol): анализировать алерты, фильтровать ложные срабатывания, выявлять аномалии
● Мониторить EDR (Kaspersky EDR, MaxPatrol EDR) для отслеживания активности на конечных точках
● Осуществлять первичную классификацию инцидентов по степени критичности и приоритизацию
● Выполнять первичные действия по сдерживанию (изоляция хостов, блокировка учетных записей, применение индикаторов компрометации в средствах защиты)
● Собирать доказательную базу и артефакты для передачи команде расследований (Forensics)
● Писать корреляционные правила и кастомные запросы для выявления скрытых угроз, которых нет в стандартных пакетах правил
● Использовать матрицу MITRE ATT&CK для маппинга событий и поиска техник, которые плохо детектируются текущими средствами
● Анализировать Threat Intelligence отчеты и применять полученные индикаторы (IOC) к своей среде
● Проводить регулярное сканирование периметра и внутренней сети (MaxPatrol VM)
● Анализировать отчеты, исключать ложные срабатывания, приоритизировать уязвимости, которые реально эксплуатируются злоумышленниками
● Контролировать исправление уязвимостей (патч-менеджмент) совместно с ИТ-отделом
● Предоставлять данные о "слепых зонах" мониторинга (где атаку не видно)
● Совместно настраивать правила детектирования на основе результатов пентестов (превращение атак пентестера в автоматические алерты)
● Глубокое понимание стека TCP/IP, HTTP, DNS, TLS
● Опыт работы с Windows Event Logs и Linux syslog
● Уверенное владение хотя бы одной SIEM-системой
● Умение писать сложные запросы не просто на выборку, а на выявление статистических аномалий
● Понимание, чем отличается сигнатурный детект от поведенческого анализа
● Умение интерпретировать сложные алерты EDR (например, подозрительные вызовы WinAPI)
● Знание матрицы MITRE ATT&CK на уровне тактик (Tactics) и ключевых техник (Techniques)
● Python или PowerShell для парсинга логов, выгрузки данных из API средств защиты и автоматизации рутинных действий
● Понимание того, как работают инструменты атакующего (Nmap, Mimikatz, BloodHound)
● Знание основ эксплуатации веб-уязвимостей (SQLi, XSS) — чтобы понимать, как это выглядит в логах, а не в теории
● Понимание атак на Active Directory (Pass-the-Hash, Kerberoasting) для поиска их следов в логах контроллера домена
Отзывы о компании ИНВИТРО
Похожие вакансии
Главный специалист по КИПиА и АСУ ТП
- ● Срочный трудовой договор на период реализации проекта;
- ● Работа в стабильной, динамично развивающейся компании;
- ● Социальный пакет (ДМС).
Специалист по привлечению клиентов (юридические лица)
- Обязанности:;
- Привлекать клиентов - юридических лиц на обслуживание в банк (холодные звонки, прямые контакты на выделенной территории с клиентами ИП и малого бизнеса);
- Проводить телефонные переговоры с первыми лицами компаний, назначать встречи, выезжать в организации, проводить презентации банковских продуктов;.
Специалист по клиентскому сервису
- Что нужно делать::;
- Обрабатывать заявки клиентов в HelpDesk-системе;;
- Анализировать и самостоятельно решать стандартные вопросы клиентов;.
Вакансии компании
Медицинская сестра/Медицинский брат - администратор
- ● Профессиональное развитие в крупном Медицинском Холдинге;
- ● Трудоустройство с первого рабочего дня по ТК РФ, официальная заработная плата;
- ● График работы: 2/2.
Врач ультразвуковой диагностики (Римского-Корсакова, 9)
- ● Профессиональное развитие в крупном Медицинском Холдинге;
- ● Трудоустройство с первого рабочего дня по ТК РФ, официальная заработная плата;
- ● График работы: по договоренности, возможна частичная занятость.
Медицинская сестра-медицинский брат/администратор (м. Восстания)
- ● Профессиональное развитие в крупном Медицинском Холдинге;
- ● Трудоустройство с первого рабочего дня по ТК РФ, официальная заработная плата;
- ● График работы 2/2.