• Войти
Работа в Новосибирске
наверх
Создать резюме
Подбор персонала

Более 150 000 компаний ждут Ваше резюме

Войти Для работодателей
Работа в Новосибирске
наверх
  1. Работа в Новосибирске
  2. ⚫ Специалист ✔
  3. Вакансии в Новосибирске

Главный специалист в направление SIEM (L2 SOC)

24 Октября 2025

Ростелеком
Ростелеком

Город:

Новосибирск

Занятость:

Полная занятость

Откликнуться

Компания "Ростелеком"

Блок информационной безопасности (ИБ) - это драйвер культуры и технологий информационной безопасности в Ростелеком, один из лидеров отрасли обеспечения мер информационной безопасности в России. Блок объединяет более 350 профессионалов в области информационной безопасности.

Мы ищем Главного специалиста в направление L2 SOC в команду Департамента мониторинга и реагирования на киберугрозы

Что нужно делать:

  • IR (расследовать инциденты информационной безопасности, фиксировать материалы при расследовании)
  • Аналитика контента, разработка сценариев обнаружения и реагирования на инциденты, создание списков исключений
  • Сбор данных по инциденту и передача на L3
  • Разработка инструкций и плейбуков
  • Реагирование и ликвидация последствий, предотвращение повторного возникновения инцидентов
  • Участие в процессе контроля качества разбора инцидентов на L1
  • Профилирование FP в SIEM системах
  • Тестирование новых use-case, информационных систем и вывод их в PROD
  • Наставничество и обучение новых сотрудников L1
  • Подготовка различной отчетности по работе направления, разобранным инцидентам ИБ
  • Участие в совершенствовании процессов ИБ

Что ждем от тебя:

  • Опыт администрирования ОС Linux/Windows;
  • Опыт настройки аудита ОС Linux/Windows;
  • Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п;
  • Понимание модели Cyber-Kill Chain, способов реализации атак на всех этапах модели;
  • Опыт разработки и тестирования Use-Case сценариев;
  • Опыт работы с SIEM-системами (PT SIEM, KUMA, Qradar, OpenSearch, ArcSight) не менее 1 года с умениями: поиска событий, профилирование FP, постановка и выведение хостов с мониторинга;
  • Расследования и реагирования на нетипичные инциденты ИБ;
  • Опыт разработки инструкций, процедур, плейбуков для L1 - линии SOC (Центр мониторинга и реагирования на инциденты ИБ);
  • Желателен опыт работы с SOAR-системами;
  • Умение использовать инструменты для анализа инцидентов: Wireshark, Volatility, Hayabusa, KAPE, Registry Explorer и т.д;
  • Желателен опыт разработки сценариев реагирования на инциденты ИБ;
  • Знание принципов работы средств защиты информации NGFW, IDS\IPS, EDR, WAF, антивирусов и т.д.;
  • Знание основных методов атак и способов защиты среды Active Directory.

Мы предлагаем:

  • Работа в Ростелекоме — это официальное оформление и широкий соцпакет, а ещё уникальная среда и возможность отточить свое мастерство на масштабных проектах, которыми можно гордиться.
  • Стабильный и прозрачный доход: оклад и годовая премия.
  • График работы: 5/2 офис, возможен гибридный формат.
  • Адрес офиса: Новосибирск, 2-я улица Союза Молодёжи, 33/1 В офисе есть всё необходимое для продуктивной и комфортной работы.
  • Профессиональный рост: реальная возможность получить повышение или горизонтальную ротацию в первый год благодаря опытным коллегам, наставникам и бесплатным консультациям с менторами и карьерными консультантами.
  • Медстраховка после испытательного срока (телемедицина, обследования), жилищная и пенсионные программы, дополнительные выплаты (к отпуску, вступление в брак, рождение ребенка).
  • Насыщенная жизнь внутри компании: спортивные событиями турниры, лидерские программы, киберспорт, конкурсы и яркие праздники, волонтерство и благотворительность.
  • Скидки на услуги Ростелекома, выгодные предложения от партнеров: рестораны и магазины, фитнес-центры, банки, отели и базы отдыха.

Открыть контакты работодателя

Зарегистрируйтесь или войдите, чтобы открыть контакты работодателя

Прикрепите резюме для отклика

Загрузите файл с резюме
до 5 Mb .doc, .docx, .pdf

Создать профессиональное резюме

ОТПРАВИТЬ РЕЗЮМЕ

Уже с нами?
Войдите, чтобы отправить резюме

Похожие вакансии

15 Октября

Специалист по внедрению "МойСклад" (IT-специалист)

Новосибирск

от 40 000  до 80 000 руб.

Компания "InstallBiz" Привет! Мы - Инсталлбиз аккредитованная ИТ—компания, внедряем такие системы как Битрикс24, Мой склад и делаем разработки...

Отправить резюме
подробнее

16 Октября

Специалист по информационной безопасности (Стажер)

Новосибирск

Компания "Центр финансовых технологий" Приглашаем начинающих специалистов, которые хотят начать карьеру аналитика информационной безопасности ,...

Отправить резюме
подробнее

10 Октября

Руководитель IT-службы Технической поддержки Международного направления

Новосибирск

от 161 000  руб.

Компания "DNS Технологии" Мы – аккредитованная Минцифры IT-компания DNS Технологии, которая создает и развивает информационные системы всех...

Отправить резюме
подробнее

07 Октября

Специалист по планированию производства

Новосибирск

от 80 000  до 90 000 руб.

Компания "Центурион" Специалист по планированию производства Вас привлекает мир производства и логистики? Хотите стать частью команды,...

Отправить резюме
подробнее

10 Октября

Главный технолог по автоматизированным системам

Новосибирск

Компания "Модульные Системы Торнадо" «Модульные Системы Торнадо» - ведущий российский разработчик и поставщик средств автоматизации, систем...

Отправить резюме
подробнее
Больше похожих вакансий
Подпишитесь на похожие вакансии

Вакансия размещена в отрасли

Информационные технологии / IT / Интернет:
  • Специалист по информационной безопасности
к поиску вакансий
Популярные специализации
  • Менеджер по продажам
  • Менеджер по работе с клиентами
  • Другое
  • Продавец-консультант
  • Администратор
  • Продавец-кассир
Инструменты соискателя
  • Разместить резюме
  • Найти работу
  • Поиск вакансий
  • Каталог вакансий
  • Соглашение по содействию в трудоустройстве
  • Защита персональных данных
  • Архивный каталог
  • Вакансии по профессиям
  • Поиск по городам
Инструменты работодателя
  • Разместить вакансию
  • Найти сотрудника
  • Поиск резюме
  • Каталог резюме
  • Тарифы
  • Информер с вакансиями
  • Резюме по профессиям
Больше всего ищут
  • Бармен
  • Брокер
  • Водитель такси
  • Корреспондент
  • Охранник
  • Переводчик

© 2007 - 2025 «Карьерист.ру»

  • О нас
  • Обратная связь