Перейти к содержимому
Rossko
R
Rossko
Москва
активна · проверена 1 час назад

Аналитик 2 линии центра мониторинга информационной безопасности

Ищем аналитика 2 линии SOC для расследования инцидентов ИБ, цифровой форензики и работы с MaxPatrol SIEM и PT EDR. Нужен опыт в SOC от 3 лет на L2, знание Windows/Linux и инструментов форензики. Предлагают удалёнку, свободный график, белую зарплату и обучение за счёт компании.

middle удалённо ~1 064 000 – ~1 330 000 ₸ (200 000 – 250 000 RUB)
salary intelligence

Зарплата на уровне рынка

В пределах ±10% медианы Security по 23 вакансиям за 90 дней.

эта
1 197 000 ₸
медиана
1 330 000 ₸
p25–p75
1 064 000 – 1 649 200 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Rossko — один из крупнейших дистрибьюторов автозапчастей в России и Казахстане. Мы на рынке с 1997 года, прошли через все кризисы и продолжаем расти. В компании работает более 15 000 сотрудников, открыто 290+ складов в 125 городах, а в портфеле — 300 000+ артикулов и прямые контракты с ведущими производителями. ИТ-направление Rossko — это 270 специалистов, 37 продуктов и собственная инфраструктура: 3 дата-центров, 1000+ виртуальных серверов, 400+ ТБ данных. Мы развиваем цифровые решения для логистики, продаж, финансов и управления сервисной сетью. Наш ИТ-блок аккредитован в Минцифры, чтобы сотрудники пользовались льготами ИТ-компаний. • Сейчас мы расширяем штат и находимся в поиске Аналитика 2 линии центра мониторинга информационной безопасности Вам предстоит: • Расследование и реагирование на инциденты ИБ, глубокий анализ и эскалация тревог, ведение инцидентов от обнаружения до пост-мортема. • Проведение цифровой форензики, сбор и анализ артефактов с компрометированных систем (Windows, Linux) с использованием специализированных инструментов. • Анализ временных меток файловой системы, журналов событий, дампов оперативной памяти, автозапуска. • Восстановление цепочки действий злоумышленника на основе собранных доказательств. • Работа с платформами SIEM и EDR, проактивный поиск следов компрометации и аномальной активности в корпоративной инфраструктуре с использованием возможностей EDR, SIEM и форензик-инструментов. • Работа с MaxPatrol SIEM: построение и оптимизация корреляционных правил, создание дашбордов и отчетов, расследование инцидентов на основе данных из различных источников. • Работа с PT EDR: проведение Threat Hunting за угрозами, анализ цепочек выполнения процессов, изоляция зараженных узлов, сбор артефактов для расследования. • Базовое администрирование и анализ ОС: понимание внутреннего устройства и типовых артефактов ОС для эффективного расследования. • Участие в настройке и улучшении детектирующих правил в MaxPatrol SIEM и политик реагирования в PT EDR. • Ведение технической документации, написание отчетов по инцидентам (включая форензик-отчеты), составление рекомендаций по устранению уязвимостей. Что нам важно увидеть в кандидате обязательно (требования к позиции): • Опыт работы в SOC не менее 3 лет на позиции L2! Практический опыт работы с указанным стеком: MaxPatrol SIEM: уверенный поиск и анализ событий, построение базовых корреляционных правил, работа с отчетами. PT EDR (Positive Technologies Endpoint Detection & Response): навыки расследования инцидентов на конечных точках, работа с консолью управления, понимание механики обнаружения. • Базовые навыки администрирования и анализа ОС: Windows: знание архитектуры, журналов событий (Event Log), реестра, PowerShell, типовых процессов и сервисов. Linux: знание базовых команд, структуры файловой системы, системных журналов (syslog, auditd, journalctl), процессов и демонов • Навыки цифровой форензики: понимание принципов и практический опыт работы с инструментами для сбора и анализа артефактов (например, Autopsy, KAPE, Volatility, FTK Imager, OSForensics и пр.). • Понимание жизненного цикла инцидента кибербезопасности (NIST, SANS). • Знание сетевых протоколов (TCP/IP, HTTP/HTTPS, DNS). • Умение анализировать логи различного формата Что нам желательно увидеть в кандидате (будет большим плюсом): • Опыт написания скриптов (Python, PowerShell, Bash) для автоматизации рутинных задач и анализа данных. • Глубокое знание тактик и техник злоумышленников (MITRE ATT&CK Framework) и умение применять их в расследовании. • Базовые навыки анализа вредоносного ПО (статический/динамический анализ). • Наличие сертификатов: СВКС, PT, FOR500 (FOR508), DFIR, GCFA, или аналогичных. • Опыт работы с системами управления уязвимостями (VM) на базе MaxPatrol Почему выбирают Rossko / Blacklight-IT: Надёжность. Устойчивая компания с полностью белой зарплатой, прозрачными процессами и понятным управлением. Технологичность. Масштабные внутренние продукты, современная инфраструктура и экспертиза в 1С. Гибкость. Удалёнка, свободный график (старт 07:00–09:00 МСК), без переработок. Развитие. Обучение и курсы за счёт компании после испытательного срока, карьерный рост внутри ИТ-блока. Культура. Партнёрство, уважение, доверие — без микроменеджмента и бюрократии. Среди личных качеств наших сотрудников особенно ценим: • профессионализм и стремление к развитию, • умение работать самостоятельно, проактивность и системность, • честность и ответственность, • умение доброжелательно и конструктивно коммуницировать с коллегами и заказчиками Если вам хочется быть в экспертной среде и работать над действительно интересными проектами и доводить их до результата — присоединяйтесь к Росско!

навыки

Стек и инструменты

Поделиться

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Rossko

8 активных вакансий в компании

17 ч. назад

Разработчик 1С

~1 383 200 – ~1 596 000 ₸ (260 000 – 300 000 RUB)

Разработчик 1С в крупной дистрибьюторской компании ROSSKO. Займешься автоматизацией бизнес-процессов, доработкой конфигураций 1С, интеграциями и автотестами. Нужен опыт работы с 1С, знание запросов, транзакций и клиент-серверной архитектуры. Предлагают удаленку, гибкий график, ДМС и обучение.

УТ 10.3 WSDL +14
middle удал. hh
6 д. назад

Разработчик 1С

~1 383 200 – ~1 596 000 ₸ (260 000 – 300 000 RUB)

Крупный дистрибьютор автозапчастей ищет разработчика 1С для автоматизации бизнес-процессов и интеграции с внешними системами. Нужен опыт с конфигурациями 1С, веб-сервисами и запросами. Предлагают удаленную работу, гибкий график, обучение и ДМС.

УТ 10.3 WSDL +16
middle удал. hh
1 нед. назад

Разработчик 1С

от ~1 383 200 ₸ (от 260 000 RUB)

Ищем разработчика 1С для автоматизации бизнес-процессов в крупной IT-команде. Нужен опыт доработки конфигураций, интеграции и оптимизации запросов. Предлагают удалённую работу, гибкий график и оплату обучения.

конфигурации интеграция +2
middle удал. hh
1 нед. назад

Тестировщик

~744 800 – ~851 200 ₸ (140 000 – 160 000 RUB)

Ищем опытного тестировщика для проверки десктопных и мобильных версий продуктов, включая интеграцию с 1С. Нужен опыт ручного тестирования от 3 лет, знание API и SQL. Предлагают удалённую работу, официальное оформление и поддержку роста.

ручное тестирование API Postman +7
senior удал. hh

Похожие вакансии

6 вакансий
ООО «Визум»
О
ООО «Визум»
1 д. назад

Специалист по анализу защищенности (Offensive Security)

от ~1 064 000 ₸ (от 200 000 RUB)

Компания-интегратор в сфере кибербезопасности ищет специалиста по анализу защищенности (Offensive Security) с опытом от 2 лет. Нужно проводить тесты на проникновение, искать уязвимости в веб-приложениях, строить цепочки атак и работать с инструментами вроде Burp, Nmap и Nuclei. Предлагают офис в Москве или удаленку, доплату к отпуску, обучение и сертификацию.

Offensive Security Penetration Testing AppSec +10
middle удал. hh
Ciklum
C
Ciklum
10 ч. назад

DevSecOps инженер

~1 622 600 ₸ оценка по стеку

Ciklum ищет DevSecOps инженера для защиты облачной платформы крупного food-tech клиента. Нужно строить security-контроли, автоматизировать безопасность в CI/CD, работать с AWS/Azure/GCP и AI security. Предлагают удалёнку, страховку, обучение и сертификации.

DevSecOps AWS Azure +11
middle удал. dou
Ростелеком
Р
Ростелеком
11 ч. назад

Эксперт по сопровождению систем защиты конечных устройств

~1 622 600 ₸ оценка

Ростелеком ищет эксперта по информационной безопасности для сопровождения систем защиты конечных устройств: администрирование PAM, DLP, 2FA и антивируса, контроль привилегированного доступа и расследование инцидентов. Нужен опыт работы с СЗИ, Active Directory и почтовыми серверами, плюсом — виртуализация и СУБД. Предлагают официальное оформление, соцпакет, оклад с годовым бонусом и удалённый или гибридный формат.

информационная безопасность PAM DLP +14
middle удал. hh
J
JustMarkets
11 ч. назад

IT Compliance Analyst / Information Security GRC Analyst

~1 622 600 ₸ оценка по стеку

Ищем IT Compliance / Information Security GRC Analyst в команду безопасности. Нужен опыт в IT compliance, GRC, IT-рисках или аудите, знание SOC 2, ISO 27001, NIST, CIS Controls, навыки сбора и проверки доказательств контроля, оценки рисков третьих сторон и поддержки аудитов. Предлагают удаленную работу, оплачиваемый отпуск 20 дней, 10 дней больничного, бюджеты на медицину, обучение, языки и wellness.

SOC 2 ISO 27001 NIST +17
middle удал. dou
Джет
Д
Джет
12 ч. назад

Аналитик информационной безопасности

~1 622 600 ₸ оценка

Работа аналитиком ИБ в команде Jet CSIRT: мониторинг и расследование инцидентов, реагирование на угрозы, киберкриминалистика и подготовка отчётов. Нужны знания сетевой безопасности, UNIX/Windows, SIEM и английский для документации. Предлагают гибрид/удалёнку, ДМС, обучение и сертификации за счёт компании.

Информационная безопасность CSIRT Мониторинг ИБ +17
middle удал. hh
YADRO
Y
YADRO
16 ч. назад

Инженер по информационной безопасности (развитие процессов безопасности)

~1 622 600 ₸ оценка

Компания YADRO ищет специалиста по информационной безопасности для нового телекоммуникационного направления (RAN-продукты для сетей 4G/5G). Нужно вести нормативную документацию по ИБ и безопасной разработке, проверять соответствие решений требованиям безопасности, проводить тренинги. Ждут 1–3 года опыта, знание ГОСТ Р 56939-2024 и технический английский на уровне Intermediate. Предлагают ДМС, обучение, лекции экспертов и гибкую поддержку сотрудников.

информационная безопасность безопасная разработка ГОСТ Р 56939-2024 +5
middle удал. hh