702,154open jobs
41,623companies
98,791added this week
Browse all
Salary
$18k – $44k per year (Estimated)
Location
In office (Moscow)
Overview
Company
Impact
Profile match

Цель позиции: Обеспечение непрерывного мониторинга инфраструктуры, выявление инцидентов ИБ на ранних стадиях, их эскалация и помощь в расследовании для минимизации ущерба.

Задачи (Чем предстоит заниматься):

Мониторинг и анализ событий ИБ:

  • Работа в SIEM-системе (MaxPatrol): анализ алертов, фильтрация ложных срабатываний, выявление аномалий.
  • Мониторинг EDR (Kaspersky EDR, MaxPatrol EDR) для отслеживания активности на конечных точках.

Реагирование на инциденты (L1/L2):

  • Первичная классификация инцидентов по степени критичности и приоритизация.
  • Выполнение первичных действий по сдерживанию (изоляция хостов, блокировка учетных записей, применение индикаторов компрометации в средствах защиты).
  • Сбор доказательной базы и артефактов для передачи команде расследований (Forensics).

Проактивный поиск угроз (Threat Hunting) и улучшение детекта:

  • Написание корреляционных правил и кастомных запросов для выявления скрытых угроз, которых нет в стандартных пакетах правил.
  • Использование матрицы MITRE ATT&CK для маппинга событий и поиска техник, которые плохо детектируются текущими средствами.
  • Анализ Threat Intelligence отчетов и применение полученных индикаторов (IOC) к своей среде.

Управление уязвимостями (Vulnerability Management):

  • Проведение регулярного сканирования периметра и внутренней сети (MaxPatrol VM).
  • Анализ отчетов, исключение ложных срабатываний, приоритизация уязвимостей, которые реально эксплуатируются злоумышленниками.
  • Контроль исправления уязвимостей (патч-менеджмент) совместно с ИТ-отделом.

Взаимодействие с пентестерами:

  • Предоставление данных о "слепых зонах" мониторинга (где атаку не видно). Если пентестер провел атаку, а SIEM не среагировал - это зона роста для SOC.
  • Совместная настройка правил детектирования на основе результатов пентестов (превращение атак пентестера в автоматические алерты).

Вам потребуется:

  • Сети и ОС: Глубокое понимание стека TCP/IP, HTTP, DNS, TLS. Опыт работы с Windows Event Logs и Linux syslog.
  • SIEM: Уверенное владение хотя бы одной SIEM-системой. Умение писать сложные запросы не просто на выборку, а на выявление статистических аномалий.
  • EDR/AV: Понимание, чем отличается сигнатурный детект от поведенческого анализа. Умение интерпретировать сложные алерты EDR (например, подозрительные вызовы WinAPI).
  • Аналитика: Знание матрицы MITRE ATT&CK на уровне тактик (Tactics) и ключевых техник (Techniques).
  • Скриптинг: Python или PowerShell для парсинга логов, выгрузки данных из API средств защиты и автоматизации рутинных действий.
  • Желательные навыки (Пентест-уклон для лучшего понимания):
  • Понимание того, как работают инструменты атакующего (Nmap, Mimikatz, BloodHound).
  • Знание основ эксплуатации веб-уязвимостей (SQLi, XSS) - чтобы понимать, как это выглядит в логах, а не в теории.
  • Понимание атак на Active Directory (Pass-the-Hash, Kerberoasting) для поиска их следов в логах контроллера домена.

Мы предлагаем:

  • Профессиональное развитие в крупной MedTech компании
  • Оформление по ТК РФ с первого дня в дочернюю аккредитованную ИТ компанию
  • Гибридный формат работы
  • Здоровье и поддержка: полис ДМС с телемедициной, консультациями узких специалистов и психотерапевта. Корпоративные скидки до 50% на все виды медицинских услуг для вас и ваших близких
  • + 3 дня оплачиваемых выходных
  • Подарок на День рождения и для детей к Новому году и Дню знаний
  • Внутреннее и внешнее обучение, семинары, тренинги
  • Корпоративные скидки и эксклюзивные специальные предложения от 800+ партнеров (товары, обучение, спорт, здоровье, рестораны, отдых)
  • Вознаграждение за рекомендацию друзей в команду ИНВИТРО

Предлагаем насыщенную жизнь в компании! Проводим корпоративные и спортивные мероприятия, профессиональные соревнования, конкурсы для сотрудников и членов семьи. В компании у каждого сотрудника имеется возможность для профессионального и карьерного роста.

Free account
Stop reading job ads. Get the ones that fit.
One free account turns this page into a shortlist built around your stack, your level and your pay.
Match on every job. Stack, seniority, pay and location, scored against your profile.
702,154 open roles. Read straight off company career pages, refreshed every day.
Unlimited applications. Every one you send is tracked in one place, on-site or on a company board.
3 tailored CVs a month. Rewritten for the exact job you are applying to. Included free.
Create a free account Continue with Google
Free forever. No card. Under a minute.

Your match

How well do you fit this role?
Two answers are enough for a real match. No account needed.
Check my fit
Answers stay in this browser until you create an account.

Recommended for you based on this role

Similar stack
Same company
Moscow
$17k – $43k per year (Estimated) • In office • Bachelor's Degree • Saint Petersburg
Python
PowerShell
AI/ML
Machine Learning
DevOps
Windows
Cybersecurity
Active Directory
DLP
Apply
$16k – $41k per year (Estimated) • In office • Bachelor's Degree • Yekaterinburg
Python
PowerShell
AI/ML
Machine Learning
DevOps
Windows
Cybersecurity
Active Directory
DLP
Apply
$18k – $46k per year (Estimated) • In office • Moscow
Python
Databases
RabbitMQ
Apache Kafka
AI/ML
Red Teaming
Frontend
GraphQL
DevOps
Rest API
gRPC
Terraform
Ansible
Kali Linux
CI/CD
Docker
Kubernetes
Linux
Cybersecurity
Burp Suite
Metasploit
Nmap
OWASP Top 10
Apply
$41k – $96k per year (Estimated) • Remote/Hybrid • Full-Time • 15+ years exp • Bachelor's Degree • Pune • Bengaluru
Python
DevOps
Rest API
CI/CD
BGP
Robotics
Digital Twin
Apply
In office • Full-Time • Singapore
Python
JavaScript
C#
DevOps
GitHub Actions
GitLab CI
CI/CD
Jenkins
Docker
Kubernetes
Shift-Left
Bamboo
Cybersecurity
Burp Suite
OWASP ZAP
Shift-Left Security
Management
Agile
Scrum
Kanban
QA
TestRail
Selenium
JMeter
Cypress
Playwright
Gatling
Robot Framework
k6
Locust
Apply
$18k – $46k per year (Estimated) • In office • Moscow
Python
Databases
RabbitMQ
Apache Kafka
AI/ML
Red Teaming
Frontend
GraphQL
DevOps
Rest API
gRPC
Terraform
Ansible
Kali Linux
CI/CD
Docker
Kubernetes
Linux
Cybersecurity
Burp Suite
Metasploit
Nmap
OWASP Top 10
Apply
$9.7k – $14k per year (gross) • Remote/Hybrid • Full-Time • 1+ year exp • Bachelor's Degree • Voronezh
1C
Management
Microsoft Office
Apply
$19k per year (net) • In office • Full-Time • 1+ year exp • Bachelor's Degree • Vladivostok
Apply
$20k – $43k per year (Estimated) • In office • Full-Time • 3+ years exp • Moscow
1C
Apply
$10k – $16k per year (Estimated) • In office • Full-Time • 1+ year exp • Samara
1C
Apply
ML-инженер 1 day ago
$21k – $52k per year (Estimated) • Remote • 2+ years exp • Moscow
Python
SQL
Python
pySpark
AI/ML
CatBoost
Spark
MLFlow
XGBoost
Scikit-learn
LightGBM
NumPy
DevOps
Git
Docker
Linux
Apply
$18k per year (gross) • Remote/Hybrid • Full-Time • Moscow
PHP
PHP
Bitrix
Apply
$23k – $50k per year (Estimated) • In office • 3+ years exp • Moscow
Apply
$17k – $34k per year (Estimated) • In office • 1+ year exp • Moscow
Python
SQL
Apply
$42k – $69k per year (gross) • Remote/Hybrid • Full-Time • Moscow
DevOps
VPN
Cybersecurity
SIEM
DLP
Kaspersky
Apply
See all jobs
This is one of many
702,154 more open roles from verified company boards, updated every day.