● Профессиональное развитие в крупной MedTech компании
● Оформление по ТК РФ с первого дня в дочернюю аккредитованную ИТ компанию
● Гибридный формат работы
● Полис ДМС с телемедициной, консультациями узких специалистов и психотерапевта
● Корпоративные скидки до 50% на все виды медицинских услуг для вас и ваших близких
● 3 дня оплачиваемых выходных
● Подарок на День рождения и для детей к Новому году и Дню знаний
● Внутреннее и внешнее обучение, семинары, тренинги
● Корпоративные скидки и эксклюзивные специальные предложения от 800+ партнеров (товары, обучение, спорт, здоровье, рестораны, отдых)
● Вознаграждение за рекомендацию друзей в команду ИНВИТРО
● Насыщенная жизнь в компании, проведение корпоративных и спортивных мероприятий, профессиональных соревнований, конкурсов для сотрудников и членов семьи
● Возможность для профессионального и карьерного роста
● Обеспечивать непрерывный мониторинг инфраструктуры, выявлять инциденты ИБ на ранних стадиях, их эскалацию и помогать в расследовании для минимизации ущерба
● Работать в SIEM-системе (MaxPatrol): анализировать алерты, фильтровать ложные срабатывания, выявлять аномалии
● Мониторить EDR (Kaspersky EDR, MaxPatrol EDR) для отслеживания активности на конечных точках
● Осуществлять первичную классификацию инцидентов по степени критичности и приоритизацию
● Выполнять первичные действия по сдерживанию (изоляция хостов, блокировка учетных записей, применение индикаторов компрометации в средствах защиты)
● Собирать доказательную базу и артефакты для передачи команде расследований (Forensics)
● Писать корреляционные правила и кастомные запросы для выявления скрытых угроз, которых нет в стандартных пакетах правил
● Использовать матрицу MITRE ATT&CK для маппинга событий и поиска техник, которые плохо детектируются текущими средствами
● Анализировать Threat Intelligence отчеты и применять полученные индикаторы (IOC) к своей среде
● Проводить регулярное сканирование периметра и внутренней сети (MaxPatrol VM)
● Анализировать отчеты, исключать ложные срабатывания, приоритизировать уязвимости, которые реально эксплуатируются злоумышленниками
● Контролировать исправление уязвимостей (патч-менеджмент) совместно с ИТ-отделом
● Предоставлять данные о "слепых зонах" мониторинга (где атаку не видно)
● Совместно настраивать правила детектирования на основе результатов пентестов (превращение атак пентестера в автоматические алерты)
● Глубокое понимание стека TCP/IP, HTTP, DNS, TLS
● Опыт работы с Windows Event Logs и Linux syslog
● Уверенное владение хотя бы одной SIEM-системой
● Умение писать сложные запросы не просто на выборку, а на выявление статистических аномалий
● Понимание, чем отличается сигнатурный детект от поведенческого анализа
● Умение интерпретировать сложные алерты EDR (например, подозрительные вызовы WinAPI)
● Знание матрицы MITRE ATT&CK на уровне тактик (Tactics) и ключевых техник (Techniques)
● Python или PowerShell для парсинга логов, выгрузки данных из API средств защиты и автоматизации рутинных действий
● Понимание того, как работают инструменты атакующего (Nmap, Mimikatz, BloodHound)
● Знание основ эксплуатации веб-уязвимостей (SQLi, XSS) — чтобы понимать, как это выглядит в логах, а не в теории
● Понимание атак на Active Directory (Pass-the-Hash, Kerberoasting) для поиска их следов в логах контроллера домена
Отношение к сотрудникам и общая атмосфера ухудшились за последний год, нет прозрачности взаимодействия. Текучка кадров. Возможность работать в одной из крупней…
Можно подстроить график под себя, работа рядом с домом, отличный коллектив.
Пыталась устроится на работу. Откликнулась на сайте и мне позвонила Арина. По голосу поначало показалась приятной. Она позвала на собеседование и потом пропала…
С вами скоро свяжутся