Партнерская программа
Поиск вакансии
   
Здесь могла быть Ваша реклама
Накрутка лайков, подписчиков, групп, друзей, репостов, фолловеров - бесплатно
   
Конкурс "Поделись с друзьями"


Вакансия: Главный специалист в направление SIEM (L2 SOC) Ростелеком
Работодатель: Ростелеком
Обновлено: 28.10.2025 12:40:26
Регион: Новосибирск
Опыт работы: От 3 до 6 лет
Оплата: ЗП не указана
Тип занятости: Полная занятость
Описание:

Блок информационной безопасности (ИБ) - это драйвер культуры и технологий информационной безопасности в Ростелеком, один из лидеров отрасли обеспечения мер информационной безопасности в России. Блок объединяет более 350 профессионалов в области информационной безопасности.

Мы ищем Главного специалиста в направление L2 SOC в команду Департамента мониторинга и реагирования на киберугрозы

Что нужно делать:

  • IR (расследовать инциденты информационной безопасности, фиксировать материалы при расследовании)
  • Аналитика контента, разработка сценариев обнаружения и реагирования на инциденты, создание списков исключений
  • Сбор данных по инциденту и передача на L3
  • Разработка инструкций и плейбуков
  • Реагирование и ликвидация последствий, предотвращение повторного возникновения инцидентов
  • Участие в процессе контроля качества разбора инцидентов на L1
  • Профилирование FP в SIEM системах
  • Тестирование новых use-case, информационных систем и вывод их в PROD
  • Наставничество и обучение новых сотрудников L1
  • Подготовка различной отчетности по работе направления, разобранным инцидентам ИБ
  • Участие в совершенствовании процессов ИБ

Что ждем от тебя:

  • Опыт администрирования ОС Linux/Windows;
  • Опыт настройки аудита ОС Linux/Windows;
  • Понимание сетевой модели OSI, стека TCP/IP, сетевых протоколов HTTP/HTTPS, DNS, DHCP, ARP и т.п;
  • Понимание модели Cyber-Kill Chain, способов реализации атак на всех этапах модели;
  • Опыт разработки и тестирования Use-Case сценариев;
  • Опыт работы с SIEM-системами (PT SIEM, KUMA, Qradar, OpenSearch, ArcSight) не менее 1 года с умениями: поиска событий, профилирование FP, постановка и выведение хостов с мониторинга;
  • Расследования и реагирования на нетипичные инциденты ИБ;
  • Опыт разработки инструкций, процедур, плейбуков для L1 - линии SOC (Центр мониторинга и реагирования на инциденты ИБ);
  • Желателен опыт работы с SOAR-системами;
  • Умение использовать инструменты для анализа инцидентов: Wireshark, Volatility, Hayabusa, KAPE, Registry Explorer и т.д;
  • Желателен опыт разработки сценариев реагирования на инциденты ИБ;
  • Знание принципов работы средств защиты информации NGFW, IDS\IPS, EDR, WAF, антивирусов и т.д.;
  • Знание основных методов атак и способов защиты среды Active Directory.

Мы предлагаем:

  • Работа в Ростелекоме — это официальное оформление и широкий соцпакет, а ещё уникальная среда и возможность отточить свое мастерство на масштабных проектах, которыми можно гордиться.
  • Стабильный и прозрачный доход: оклад и годовая премия.
  • График работы: 5/2 офис, возможен гибридный формат.
  • Адрес офиса: Новосибирск, 2-я улица Союза Молодёжи, 33/1 В офисе есть всё необходимое для продуктивной и комфортной работы.
  • Профессиональный рост: реальная возможность получить повышение или горизонтальную ротацию в первый год благодаря опытным коллегам, наставникам и бесплатным консультациям с менторами и карьерными консультантами.
  • Медстраховка после испытательного срока (телемедицина, обследования), жилищная и пенсионные программы, дополнительные выплаты (к отпуску, вступление в брак, рождение ребенка).
  • Насыщенная жизнь внутри компании: спортивные событиями турниры, лидерские программы, киберспорт, конкурсы и яркие праздники, волонтерство и благотворительность.
  • Скидки на услуги Ростелекома, выгодные предложения от партнеров: рестораны и магазины, фитнес-центры, банки, отели и базы отдыха.

Контактная информация доступна авторизованным пользователям






Вакансия: Менеджер по лизингу Т-Банк
Работодатель: Т-Банк
Регион: Новосибирск
Оплата: От 210000 RUR
Вакансия: Диджей Бурбон
Работодатель: Бурбон
Регион: Новосибирск
Оплата: От 45000 До 70000 RUR
Вакансия: Ассистент руководителя Сальников Максим Владимирович
Работодатель: Сальников Максим Владимирович
Регион: Новосибирск
Оплата: От 30000 До 40000 RUR
Вакансия: Ведущий экономист по финансово – хозяйственной деятельности ФАУ СибНИА им.С.А.Чаплыгина
Работодатель: ФАУ СибНИА им.С.А.Чаплыгина
Регион: Новосибирск
Оплата: От 74000 До 74000 RUR
Вакансия: Инженер ПТО (Инженерные сети: ЭОМ, СС) Эталон Инжиниринг
Работодатель: Эталон Инжиниринг
Регион: Новосибирск
Оплата: От 100000 До 120000 RUR
Вакансия: Производитель работ (электромонтаж) Эталон Инжиниринг
Работодатель: Эталон Инжиниринг
Регион: Новосибирск
Оплата: От 105000 До 125000 RUR
Вакансия: Водитель-экспедитор категории "СЕ" WILDBERRIES WILDBERRIES
Работодатель: WILDBERRIES
Регион: Новосибирск
Оплата: До 250000 RUR
Вакансия: Автокурьер МАГНИТ, Розничная сеть
Работодатель: МАГНИТ, Розничная сеть
Регион: Новосибирск
Оплата: До 172800 RUR
Вакансия: Младший системный администратор Элемент
Работодатель: Элемент
Регион: Новосибирск
Оплата: От 90000 RUR
Вакансия: Лид автоматизации тестирования Азиатско-Тихоокеанский Банк
Работодатель: Азиатско-Тихоокеанский Банк
Регион: Новосибирск
Оплата: ЗП не указана
Вакансия: Лид нагрузочного тестирования Азиатско-Тихоокеанский Банк
Работодатель: Азиатско-Тихоокеанский Банк
Регион: Новосибирск
Оплата: ЗП не указана
Вакансия: Курьер на электровелосипеде МАГНИТ, Розничная сеть
Работодатель: МАГНИТ, Розничная сеть
Регион: Новосибирск
Оплата: До 154800 RUR
Вакансия: Руководитель отдела кибербезопасности (CISO) Всесезонный курорт Манжерок
Работодатель: Всесезонный курорт Манжерок
Регион: Новосибирск
Оплата: ЗП не указана
Вакансия: Велокурьер МАГНИТ, Розничная сеть
Работодатель: МАГНИТ, Розничная сеть
Регион: Новосибирск
Оплата: До 144000 RUR
Вакансия: Руководитель отдела продаж IT и телеком-оборудования
Работодатель: Парк Телеком
Регион: Новосибирск
Оплата: От 107000 До 160000 RUR
Вакансия: Ведущий HR-менеджер Евразия Консалтинг
Работодатель: Евразия Консалтинг
Регион: Новосибирск
Оплата: От 120000 До 120000 RUR
Вакансия: Повар горячего цеха в "Spar" (Титова, 248/1) SPAR (ООО Еврологистик)
Работодатель: SPAR (ООО Еврологистик)
Регион: Новосибирск
Оплата: От 51000 До 72000 RUR
Вакансия: Менеджер по продажам IT
Работодатель: Парк Телеком
Регион: Новосибирск
Оплата: От 75000 До 140000 RUR
Вакансия: Курьер еды Яндекс.Еда
Работодатель: Яндекс.Еда
Регион: Новосибирск
Оплата: До 120000 RUR
Вакансия: Курьер документов Яндекс.Еда
Работодатель: Яндекс.Еда
Регион: Новосибирск
Оплата: До 120000 RUR



Убедительно обращаем Ваше внимание на то, что вся информация, размещенная на данном интернет-сайте, носит сугубо информационный характер и не являются публичной офертой, определяемой положениями Статьи 437 (2) ГК РФ. Для получения точной информации о стоимости товаров, пожалуйста, обращайтесь в ближайший офис продаж.


Разработано в АЛЬФА Системс