Москва, Западный административный округ, район Солнцево, Киевское шоссе, 22-й километр, 4с1кБ
Метро: Генерала ТюленеваRossko — один из крупнейших дистрибьюторов автозапчастей в России и Казахстане. Мы на рынке с 1997 года, прошли через все кризисы и продолжаем расти. В компании работает более 13 000 сотрудников, открыто 290+ складов в 125 городах, а в портфеле — 300 000+ артикулов и прямые контракты с ведущими производителями.
ИТ-направление Rossko — это 200+ специалистов, 37 продуктов и собственная инфраструктура: 5 дата-центров, 1000+ виртуальных серверов, 400+ ТБ данных.
Мы развиваем цифровые решения для логистики, продаж, финансов и управления сервисной сетью. Наш ИТ-блок Blacklight-IT аккредитован в Минцифры, чтобы сотрудники пользовались льготами ИТ-компаний.
Сейчас мы расширяем штат и находимся в поиске Специалиста 2 линии SOC (трудоустраиваем на любой желательный для кандидата формат: в штат по ТК РФ, по ИП, по самозанятости, по ГПХ)
Вам предстоит:
Расследование и реагирование на инциденты ИБ, глубокий анализ и эскалация тревог, ведение инцидентов от обнаружения до пост-мортема.
Проведение цифровой форензики, сбор и анализ артефактов с компрометированных систем (Windows, Linux) с использованием специализированных инструментов.
Анализ временных меток файловой системы, журналов событий, дампов оперативной памяти, автозапуска
Восстановление цепочки действий злоумышленника на основе собранных доказательств.
Работа с платформами SIEM и EDR, проактивный поиск следов компрометации и аномальной активности в корпоративной инфраструктуре с использованием возможностей EDR, SIEM и форензик-инструментов
Работа с MaxPatrol SIEM: построение и оптимизация корреляционных правил, создание дашбордов и отчетов, расследование инцидентов на основе данных из различных источников.
Работа с PT EDR: проведение Threat Hunting за угрозами, анализ цепочек выполнения процессов, изоляция зараженных узлов, сбор артефактов для расследования
Работа с Wazuh: анализ событий безопасности с агентов, мониторинг целостности файлов (FIM), проверка соответствия стандартам (CIS), реагирование на алерты.
Базовое администрирование и анализ ОС: понимание внутреннего устройства и типовых артефактов ОС для эффективного расследования.
Участие в настройке и улучшении детектирующих правил в MaxPatrol SIEM, Wazuh и политик реагирования в PT EDR.
Ведение технической документации, написание отчетов по инцидентам (включая форензик-отчеты), составление рекомендаций по устранению уязвимостей.
Что нам важно увидеть в кандидате обязательно (требования к позиции):
Что нам желательно увидеть в кандидате (будет большим плюсом):
Почему выбирают Rossko / Blacklight-IT:
Надёжность. Устойчивая компания с полностью белой зарплатой, прозрачными процессами и понятным управлением.
Технологичность. Масштабные внутренние продукты, современная инфраструктура и экспертиза в 1С.
Гибкость. Удалёнка, свободный график (старт 07:00–09:00 МСК), без переработок.
Развитие. Обучение и курсы за счёт компании после испытательного срока, карьерный рост внутри ИТ-блока.
Культура. Партнёрство, уважение, доверие — без микроменеджмента и бюрократии.
Среди личных качеств наших сотрудников особенно ценим:
Если вам хочется быть в экспертной среде и работать над действительно интересными проектами и доводить их до результата — присоединяйтесь к Blacklight-IT!
Совкомбанк Технологии
Новосибирск
Не указана
Центр финансовых технологий
Новосибирск
Не указана
Центр финансовых технологий
Новосибирск
Не указана
Центр финансовых технологий
Новосибирск
Не указана
Новосибирск
до 250000 RUR
Новосибирск
от 200000 RUR
Новосибирск
от 200000 RUR