Перейти к содержимому

Специалист 2 линии SOC

Ищем специалиста 2 линии SOC для расследования киберинцидентов, цифровой форензики и работы с SIEM/EDR. Нужен опыт от 1-2 лет в SOC, знание MaxPatrol, PT EDR, Wazuh и ОС Windows/Linux. Компания предлагает полную удаленку, гибкий график и возможности для развития.

middle удалённо ~1 326 000 – 1 458 600 ₸ (200 000 – 220 000 RUB)
Вакансия опубликована 119 дней назад. Может быть уже неактуальна — рекомендуем уточнить статус у работодателя перед откликом.
Языки: English · Pre-Intermediate
salary intelligence

Эта вакансия платит больше рынка

На 35% выше медианы Security по 33 вакансиям за 90 дней.

эта
1 392 300 ₸
медиана
994 500 ₸
p25–p75
500 000 – 1 491 750 ₸
Хотите увидеть распределение по грейдам и городам? Зарплаты Security Калькулятор зарплат
Вакансии в Telegram-канале
Свежие вакансии Каждый день
Подписаться
??%
Match Score
Войдите и создайте резюме
Войти
описание

Что предстоит делать

Rossko — один из крупнейших дистрибьюторов автозапчастей в России и Казахстане. Мы на рынке с 1997 года, прошли через все кризисы и продолжаем расти. В компании работает более 13 000 сотрудников, открыто 290+ складов в 125 городах, а в портфеле — 300 000+ артикулов и прямые контракты с ведущими производителями. ИТ-направление Rossko — это 200+ специалистов, 37 продуктов и собственная инфраструктура: 5 дата-центров, 1000+ виртуальных серверов, 400+ ТБ данных. Мы развиваем цифровые решения для логистики, продаж, финансов и управления сервисной сетью. Наш ИТ-блок Blacklight-IT аккредитован в Минцифры, чтобы сотрудники пользовались льготами ИТ-компаний. Сейчас мы расширяем штат и находимся в поиске Специалиста 2 линии SOC (трудоустраиваем на любой желательный для кандидата формат: в штат по ТК РФ, по ИП, по самозанятости, по ГПХ) Вам предстоит: • Расследование и реагирование на инциденты ИБ, глубокий анализ и эскалация тревог, ведение инцидентов от обнаружения до пост-мортема. • Проведение цифровой форензики, сбор и анализ артефактов с компрометированных систем (Windows, Linux) с использованием специализированных инструментов. • Анализ временных меток файловой системы, журналов событий, дампов оперативной памяти, автозапуска • Восстановление цепочки действий злоумышленника на основе собранных доказательств. • Работа с платформами SIEM и EDR, проактивный поиск следов компрометации и аномальной активности в корпоративной инфраструктуре с использованием возможностей EDR, SIEM и форензик-инструментов • Работа с MaxPatrol SIEM: построение и оптимизация корреляционных правил, создание дашбордов и отчетов, расследование инцидентов на основе данных из различных источников. • Работа с PT EDR: проведение Threat Hunting за угрозами, анализ цепочек выполнения процессов, изоляция зараженных узлов, сбор артефактов для расследования • Работа с Wazuh: анализ событий безопасности с агентов, мониторинг целостности файлов (FIM), проверка соответствия стандартам (CIS), реагирование на алерты. • Базовое администрирование и анализ ОС: понимание внутреннего устройства и типовых артефактов ОС для эффективного расследования. • Участие в настройке и улучшении детектирующих правил в MaxPatrol SIEM, Wazuh и политик реагирования в PT EDR. • Ведение технической документации, написание отчетов по инцидентам (включая форензик-отчеты), составление рекомендаций по устранению уязвимостей. Что нам важно увидеть в кандидате обязательно (требования к позиции): • Опыт работы в SOC не менее 1-2 лет на позиции L2 или аналогичной. Практический опыт работы с указанным стеком: • Wazuh: понимание архитектуры, работа с алертами, знание модулей (FIM, CIS, Vulnerability Detector). • MaxPatrol SIEM: уверенный поиск и анализ событий, построение базовых корреляционных правил, работа с отчетами. • PT EDR (Positive Technologies Endpoint Detection & Response): навыки расследования инцидентов на конечных точках, работа с консолью управления, понимание механики обнаружения. • Базовые навыки администрирования и анализа ОС: • Windows: знание архитектуры, журналов событий (Event Log), реестра, PowerShell, типовых процессов и сервисов. • Linux: знание базовых команд, структуры файловой системы, системных журналов (syslog, auditd, journalctl), процессов и демонов • Навыки цифровой форензики: понимание принципов и практический опыт работы с инструментами для сбора и анализа артефактов(например, Autopsy, KAPE, Volatility, FTK Imager, OSForensics и пр.). • Понимание жизненного цикла инцидента кибербезопасности (NIST, SANS). • Знание сетевых протоколов (TCP/IP, HTTP/HTTPS, DNS). • Умение анализировать логи различного формата Что нам желательно увидеть в кандидате (будет большим плюсом): • Опыт написания скриптов (Python, PowerShell, Bash) для автоматизации рутинных задач и анализа данных. • Глубокое знание тактик и техник злоумышленников (MITRE ATT&CK Framework) и умение применять их в расследовании. • Базовые навыки анализа вредоносного ПО (статический/динамический анализ). • Наличие сертификатов: СВКС, PT, FOR500 (FOR508), DFIR, GCFA, или аналогичных. • Опыт работы с системами управления уязвимостями (VM) на базе MaxPatrol Почему выбирают Rossko / Blacklight-IT: Надёжность. Устойчивая компания с полностью белой зарплатой, прозрачными процессами и понятным управлением. Технологичность. Масштабные внутренние продукты, современная инфраструктура и экспертиза в 1С. Гибкость. Удалёнка, свободный график (старт 07:00–09:00 МСК), без переработок. Развитие. Обучение и курсы за счёт компании после испытательного срока, карьерный рост внутри ИТ-блока. Культура. Партнёрство, уважение, доверие — без микроменеджмента и бюрократии. Среди личных качеств наших сотрудников особенно ценим: • профессионализм и стремление к развитию, • умение работать самостоятельно, проактивность и системность, • честность и ответственность, • умение доброжелательно и конструктивно коммуницировать с коллегами и заказчиками Если вам хочется быть в экспертной среде и работать над действительно интересными проектами и доводить их до результата — присоединяйтесь к Blacklight-IT!

навыки

Стек и инструменты

Подходит ли вам эта вакансия?

Зарегистрируйтесь и загрузите резюме — посчитаем % совпадения с этой вакансией, подсветим сильные стороны и что стоит подтянуть

Создать аккаунт PDF-парсинг резюме за 2 минуты

Ещё в Rossko

5 активных вакансий в компании

3 д. назад

Аналитик 2 линии центра мониторинга информационной безопасности

~1 326 000 – 1 657 500 ₸ (200 000 – 250 000 RUB)

Ищем аналитика 2 линии SOC для расследования киберинцидентов и цифровой форензики. Нужен опыт работы с MaxPatrol SIEM, PT EDR и Wazuh, а также знание Windows и Linux. Компания предлагает удаленку, гибкий график и возможности для профессионального роста.

SOC MaxPatrol SIEM PT EDR +16
middle удал. hh
4 д. назад

Fullstack разработчик (.NET + Angular)

от ~1 856 400 ₸ (280 000 RUB)

Компания Rossko, крупный дистрибьютор автозапчастей, ищет Fullstack разработчика (.NET + Angular). Вы будете разрабатывать и автоматизировать бизнес-процессы, работать с микросервисами и базами данных. Требуется опыт от 3 лет в C# .NET и знание Angular. Предлагают стабильную зарплату, ДМС, обучение и льготы IT-специалистов.

C# .NET Angular +13
middle удал. hh
3 нед. назад

Backend разработчик (Nest.js / Node.js)

~1 922 700 – 1 989 000 ₸ (290 000 – 300 000 RUB)

Ищем Backend-разработчика для развития продуктов сети автосервисов FIT SERVICE. Нужно писать на Nest.js и TypeScript, работать с PostgreSQL и микросервисами. Предлагают удаленку, гибкий график, белую зарплату и премии.

Nest.js TypeScript PostgreSQL +15
удал. hh
2 мес. назад

Специалист 2 линии SOC

~1 326 000 – 1 458 600 ₸ (200 000 – 220 000 RUB)

Ищем специалиста 2 линии SOC для расследования киберинцидентов, цифровой форензики и работы с SIEM/EDR. Нужен опыт от 1-2 лет в SOC, знание MaxPatrol, PT EDR, Wazuh, Windows и Linux. Компания предлагает полную удаленку, гибкий график и обучение.

SOC MaxPatrol SIEM PT EDR +16
middle удал. hh

Похожие вакансии

6 вакансий
S
Solidgate
17 ч. назад

Инженер по безопасности приложений (Application Security Engineer)

Solidgate ищет Application Security Engineer для встраивания безопасности в процесс разработки финтех-платформы с более чем 120 микросервисами. Вы будете проектировать безопасные архитектуры, внедрять SAST/DAST, моделировать угрозы и управлять уязвимостями. Требуется от 2 лет опыта в AppSec, знание OWASP Top 10 и опыт интеграции инструментов безопасности в CI/CD. Предлагают удаленную работу, 30+ дней отпуска, медстраховку и технику Apple.

Application Security Product Security OWASP +6
middle удал. dou
Ньютон Технологии
Н
Ньютон Технологии
23 ч. назад

Специалист по информационной безопасности (документационное обеспечение)

~1 392 300 – 1 989 000 ₸ оценка

Компания-разработчик финтех-приложения ищет специалиста по информационной безопасности для работы с документацией: политиками, регламентами, инструкциями. Нужен опыт от 3 лет и знание российских стандартов ИБ. Предлагают полную удаленку, ДМС и обучение.

информационная безопасность документация политики ИБ +7
middle удал. hh
AgileEngine
A
AgileEngine
1 д. назад

Middle Application Security Engineer

Ищем Middle Application Security Engineer для работы в крупной финансовой программе. Нужно интегрировать безопасность в CI/CD, писать скрипты на Python, настраивать инструменты сканирования и помогать командам Java и Python исправлять уязвимости. Предлагают удаленную работу, конкурентную зарплату в USD и возможности роста.

DevSecOps CI/CD Python +7
middle удал. dou
Robusta
R
Robusta
2 д. назад

Специалист по информационной безопасности

~1 392 300 – 1 989 000 ₸ оценка

Ищем опытного специалиста по информационной безопасности для аудита рисков, управления уязвимостями и развития архитектуры безопасности. Требуется 3-5+ лет опыта в кибербезопасности, знание IAM, hardening и incident response. Предлагаем гибкий формат работы, ДМС, компенсацию спорта и языков.

информационная безопасность кибербезопасность аудит рисков +12
middle удал. hh
Метаскан
М
Метаскан
23 ч. назад

Пентестер / Специалист по тестированию на проникновение

до ~1 657 500 ₸ (250 000 RUB)

Ищем пентестера для проведения тестирования на проникновение внешнего периметра крупных компаний. Нужен опыт поиска уязвимостей, знание Linux и сетевых технологий, владение инструментами вроде Burp, Nuclei, Nmap. Предлагаем полную удаленку, обучение и компенсацию спорта.

пентест тестирование на проникновение OWASP TOP 10 +29
middle удал. hh
Первый Бит
П
Первый Бит
2 д. назад

Инженер по информационной безопасности (DevSecOps / SecOps)

до ~1 326 000 ₸ (200 000 RUB)

Компания Первый Бит ищет опытного инженера по информационной безопасности для развития внутренних сервисов и защиты инфраструктуры. В задачи входит проектирование и внедрение СЗИ, автоматизация процессов ИБ, DevSecOps и наставничество. Требуется глубокое знание WAF, DLP, SIEM, опыт администрирования Linux/Windows и навыки автоматизации на Python/PowerShell/Bash. Предлагают удалённую работу, официальное трудоустройство и льготный ДМС.

WAF DLP SIEM +18
senior удал. hh