Главный специалист SIEM (L2 SOC)
16 Ноября 2025
Город:
Новосибирск
Занятость:
Полная занятость
Компания "Ростелеком"
Блок информационной безопасности (ИБ) - это драйвер культуры и технологий информационной безопасности в Ростелеком, один из лидеров отрасли обеспечения мер информационной безопасности в России. Блок объединяет более 350 профессионалов в области информационной безопасности.
Мы ищем Главного специалиста в направление L2 SOC в команду Департамента мониторинга и реагирования на киберугрозы
Что нужно делать:
- IR (расследовать инциденты информационной безопасности, фиксировать материалы при расследовании)
- Аналитика контента, разработка сценариев обнаружения и реагирования на инциденты, создание списков исключений
- Сбор данных по инциденту и передача на L3
- Разработка инструкций и плейбуков
- Реагирование и ликвидация последствий, предотвращение повторного возникновения инцидентов
- Участие в процессе контроля качества разбора инцидентов на L1
- Профилирование FP в SIEM системах
- Тестирование новых use-case, информационных систем и вывод их в PROD
- Наставничество и обучение новых сотрудников L1
- Подготовка различной отчетности по работе направления, разобранным инцидентам ИБ
- Участие в совершенствовании процессов ИБ
Что ждем от тебя:
- Опыт администрирования ОС Linux/Windows;
- Опыт настройки аудита ОС Linux/Windows;
- Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п;
- Понимание модели Cyber-Kill Chain, способов реализации атак на всех этапах модели;
- Опыт разработки и тестирования Use-Case сценариев;
- Опыт работы с SIEM-системами (PT SIEM, KUMA, Qradar, OpenSearch, ArcSight) не менее 1 года с умениями: поиска событий, профилирование FP, постановка и выведение хостов с мониторинга;
- Расследования и реагирования на нетипичные инциденты ИБ;
- Опыт разработки инструкций, процедур, плейбуков для L1 - линии SOC (Центр мониторинга и реагирования на инциденты ИБ);
- Желателен опыт работы с SOAR-системами;
- Умение использовать инструменты для анализа инцидентов: Wireshark, Volatility, Hayabusa, KAPE, Registry Explorer и т.д;
- Желателен опыт разработки сценариев реагирования на инциденты ИБ;
- Знание принципов работы средств защиты информации NGFW, IDS\IPS, EDR, WAF, антивирусов и т.д.;
- Знание основных методов атак и способов защиты среды Active Directory.
Мы предлагаем:
- Работа в Ростелекоме — это официальное оформление и широкий соцпакет, а ещё уникальная среда и возможность отточить свое мастерство на масштабных проектах, которыми можно гордиться.
- Стабильный и прозрачный доход: оклад и годовая премия.
- График работы: 5/2 офис, возможен гибридный формат.
- Адрес офиса: Новосибирск, 2-я улица Союза Молодёжи, 33/1 В офисе есть всё необходимое для продуктивной и комфортной работы.
- Профессиональный рост: реальная возможность получить повышение или горизонтальную ротацию в первый год благодаря опытным коллегам, наставникам и бесплатным консультациям с менторами и карьерными консультантами.
- Медстраховка после испытательного срока (телемедицина, обследования), жилищная и пенсионные программы, дополнительные выплаты (к отпуску, вступление в брак, рождение ребенка).
- Насыщенная жизнь внутри компании: спортивные событиями турниры, лидерские программы, киберспорт, конкурсы и яркие праздники, волонтерство и благотворительность.
- Скидки на услуги Ростелекома, выгодные предложения от партнеров: рестораны и магазины, фитнес-центры, банки, отели и базы отдыха.
Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя
Прикрепите резюме для отклика
Уже с нами?
Войдите, чтобы отправить резюме
18 Ноября
Новосибирск
Компания "Ростелеком" Блок информационной безопасности в Ростелеком - это драйвер культуры и технологий, один из лидеров отрасли обеспечения...
18 Ноября
Специалист по информационной безопасности
Бердск
от 70 000 до 75 000 руб.
Компания "Институт катализа им. Г.К. Борескова СО РАН" Обязанности: обслуживание систем защиты информации в автоматизированных системах,...
19 Ноября
Аналитик по информационной безопасности (L2 SOC)( Совкомбанк Технологии )
Новосибирск
Компания "Совкомбанк Технологии" Совкомбанк Технологии – IT-компания финансовой Группы «Совкомбанк», топ-3 работодателей по версии Хабр...
19 Ноября
Главный технолог( Аверина Наталья Анатольевна )
Новосибирск
от 350 000 руб.
Компания "Аверина Наталья Анатольевна" Главный технолог мясного производства Алтайский край Кадровое агентство ХАНТЛИНК приглашает...
20 Ноября
Новосибирск
Компания "Сити Проджект" Мы крупная международная сеть семейных паназиатских ресторанов «TomYumBar» 40 ресторанов в 3 странах мира;...
Вакансия размещена в отрасли