← К каталогу
RO

ROSSKO

Аналитик 2 линии центра мониторинга информационной безопасности (SOC 2)

УдалённоУровень не указанМосква, Россия2 дн. назад
Компенсация200 000–250 000 RUR
О ВАКАНСИИ

Описание вакансии

Rossko — один из крупнейших дистрибьюторов автозапчастей в России и Казахстане. Мы на рынке с 1997 года, прошли через все кризисы и продолжаем расти. В компании работает более 15 000 сотрудников , открыто 290+ складов в 125 городах, а в портфеле — 300 000+ артикулов и прямые контракты с ведущими производителями.

ИТ-направление Rossko — это 270 специалистов , 37 продуктов и собственная инфраструктура: 3 дата-центров, 1000+ виртуальных серверов, 400+ ТБ данных .

Мы развиваем цифровые решения для логистики, продаж, финансов и управления сервисной сетью. Наш ИТ-блок аккредитован в Минцифры, чтобы сотрудники пользовались льготами ИТ-компаний.

  • Сейчас мы расширяем штат и находимся в поиске Аналитика 2 линии центра мониторинга информационной безопасности

Вам предстоит:

  • Расследование и реагирование на инциденты ИБ, глубокий анализ и эскалация тревог, ведение инцидентов от обнаружения до пост-мортема.
  • Проведение цифровой форензики, сбор и анализ артефактов с компрометированных систем (Windows, Linux) с использованием специализированных инструментов.
  • Анализ временных меток файловой системы, журналов событий, дампов оперативной памяти, автозапуска.
  • Восстановление цепочки действий злоумышленника на основе собранных доказательств.
  • Работа с платформами SIEM и EDR, проактивный поиск следов компрометации и аномальной активности в корпоративной инфраструктуре с использованием возможностей EDR, SIEM и форензик-инструментов.
  • Работа с MaxPatrol SIEM: построение и оптимизация корреляционных правил, создание дашбордов и отчетов, расследование инцидентов на основе данных из различных источников.
  • Работа с PT EDR: проведение Threat Hunting за угрозами, анализ цепочек выполнения процессов, изоляция зараженных узлов, сбор артефактов для расследования.
  • Базовое администрирование и анализ ОС: понимание внутреннего устройства и типовых артефактов ОС для эффективного расследования.
  • Участие в настройке и улучшении детектирующих правил в MaxPatrol SIEM и…

Здесь показан очищенный фрагмент описания из источника. Полные условия и актуальность вакансии проверьте на странице работодателя.

ИсточникHeadHunter / Security / RU